Виправлення у Linux kernel для уразливості в USB OTG обробнику (CVE-2026-64347)

У Linux kernel виправлено уразливість CVE-2026-64347, що стосується обробника USB OTG. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
CVE-2026-64347Linux

Виправлення у Linux kernel для уразливості в USB OTG обробнику (CVE-2026-64347)

У Linux kernel виправлено уразливість CVE-2026-64347, що стосується обробника USB OTG. Рекомендується оновити ядро для забезпечення стабільності та безпеки.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у обробнику USB_DT_OTG, пов’язану з некоректною перевіркою порожнього списку конфігурацій у функції composite_setup(). Це могло призводити до некоректного копіювання пам’яті та потенційних помилок KASAN.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність роботи USB-гаджетів на Linux-системах, особливо під час розриву з’єднання або некоректного налаштування драйверів. Це може вплинути на надійність пристроїв, що використовують USB OTG, та призвести до збоїв у роботі контролерів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання USB OTG у середовищах з підвищеними вимогами до стабільності, переглянути журнали системи на наявність помилок, а також контролювати стан драйверів USB для запобігання некоректним конфігураціям.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки