Виправлення у Linux: усунення проблеми сну в атомарному контексті в xhci_free_streams()

Усунено вразливість у Linux ядрі CVE-2026-64465, що викликала помилки при відключенні USB-пристроїв із потоковими кінцевими точками. Рекомендовано оновлення ядра.
CVE-2026-64465Linux

Виправлення у Linux: усунення проблеми сну в атомарному контексті в xhci_free_streams()

Усунено вразливість у Linux ядрі CVE-2026-64465, що викликала помилки при відключенні USB-пристроїв із потоковими кінцевими точками. Рекомендовано оновлення ядра.

CVSS
-
EPSS
8.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з викликом функції dma_free_coherent() у атомарному контексті під час відключення USB-пристроїв із активними потоковими кінцевими точками. Це могло спричинити помилку системи через недозволений сон у атомарному контексті.

Бізнес-вплив

Ця вразливість може викликати системні помилки або збої при відключенні USB-пристроїв із потоковими кінцевими точками, що впливає на стабільність систем, які використовують Linux з відповідними драйверами xHCI. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності пристроїв, особливо в середовищах із високою частотою підключення та відключення USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64465, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати частоту відключення USB-пристроїв із активними потоковими кінцевими точками, переглянути журнали системи на предмет помилок, пов’язаних із USB, і пріоритезувати оновлення систем, що використовують xHCI-контролери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки