Виправлення у Linux: усунення проблеми сну в атомарному контексті в xhci_free_streams()
Усунено вразливість у Linux ядрі CVE-2026-64465, що викликала помилки при відключенні USB-пристроїв із потоковими кінцевими точками. Рекомендовано оновлення ядра.
- CVSS
- -
- EPSS
- 8.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з викликом функції dma_free_coherent() у атомарному контексті під час відключення USB-пристроїв із активними потоковими кінцевими точками. Це могло спричинити помилку системи через недозволений сон у атомарному контексті.
Бізнес-вплив
Ця вразливість може викликати системні помилки або збої при відключенні USB-пристроїв із потоковими кінцевими точками, що впливає на стабільність систем, які використовують Linux з відповідними драйверами xHCI. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності пристроїв, особливо в середовищах із високою частотою підключення та відключення USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64465, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати частоту відключення USB-пристроїв із активними потоковими кінцевими точками, переглянути журнали системи на предмет помилок, пов’язаних із USB, і пріоритезувати оновлення систем, що використовують xHCI-контролери.