Виправлення уразливості Use-After-Free в Linux kernel USB драйвері (CVE-2026-64453)

Виправлено уразливість Use-After-Free в Linux kernel usbio, що може викликати нестабільність при відключенні USB-пристроїв. Рекомендується оновити ядро.
CVE-2026-64453Linux

Виправлення уразливості Use-After-Free в Linux kernel USB драйвері (CVE-2026-64453)

Виправлено уразливість Use-After-Free в Linux kernel usbio, що може викликати нестабільність при відключенні USB-пристроїв. Рекомендується оновити ядро.

CVSS
-
EPSS
7.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість Use-After-Free (UAF) у модулі usbio, що виникала під час відключення USB-пристроїв. Проблема полягала у некоректній обробці списку клієнтів, що могло призвести до звернення до вже звільненої пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої при роботі з USB-пристроями. Хоча експлуатація вразливості не описана, її наявність підвищує ризик відмови в обслуговуванні або непередбачуваної поведінки системи, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до критичних систем із USB-портами, моніторити журнали системи на наявність помилок, пов’язаних з USB, та пріоритезувати оновлення систем, що використовують USB-драйвер usbio.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки