Виправлення уразливості Use-After-Free в Linux kernel USB драйвері (CVE-2026-64453)
Виправлено уразливість Use-After-Free в Linux kernel usbio, що може викликати нестабільність при відключенні USB-пристроїв. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 7.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість Use-After-Free (UAF) у модулі usbio, що виникала під час відключення USB-пристроїв. Проблема полягала у некоректній обробці списку клієнтів, що могло призвести до звернення до вже звільненої пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої при роботі з USB-пристроями. Хоча експлуатація вразливості не описана, її наявність підвищує ризик відмови в обслуговуванні або непередбачуваної поведінки системи, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до критичних систем із USB-портами, моніторити журнали системи на наявність помилок, пов’язаних з USB, та пріоритезувати оновлення систем, що використовують USB-драйвер usbio.