Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30

CVE-2026-64338

CVSS 5.51 Quelle

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: USB: misc: uss720: unregister parport on probe failure uss720 probe() registriert einen Parport vor dem Lesen des 1284-Registers, das verwendet wird, um nicht unterstützte Belkin F5U002-Adapter zu erkennen. Wenn get 1284 register() fehlschlägt, werden die privaten Daten des Treibers und die USB-Gerätereferenz gelöscht, das Parport-Gerät wird jedoch registriert. Das Verlassen des registrierten Ports ist mehr als ein privates Allokationsleck: parport register port() hat bereits eine Parportnummer reserviert und das Parportbusgerät registriert, während pp->private data immer noch auf die privaten Daten zeigt, die der gemeinsame Fehlerpfad veröffentlichen wird. Schalten Sie die Vorabregistrierung im Fehlerzweig get 1284 register() zurück, bevor Sie zum gemeinsamen Pfad zur Bereinigung privater Daten springen. Deaktivieren Sie zuerst priv->pp, passen Sie den Trennpfad an und vermeiden Sie einen veralteten Zeiger in den privaten Daten. Dieses Problem wurde während unserer laufenden statischen Analyse bei der Überprüfung des Kernelcodes identifiziert.

Herstellerlinux
Produktlinux kernel
ProduktfamilieKeine Angaben
Betroffene Versionen>=4.19.317 <4.20, >=5.4.279 <5.5, >=5.10.221 <5.10.261, >=5.15.162 <5.15.212, >=6.1.96 <6.1.178, >=6.6.36 <6.6.145, >=6.9.7 <6.12.96, >=6.13 <6.18.39, >=6.19 <7.1.4, 7.2
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: linux linux kernel.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.