CVE-2026-64341
Beschreibung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: USB: iowarrior: fix use-after-free on disconnect race mutex unlock() kann nach dem Lösen der Sperre auf die Mutex-Struktur zugreifen und kann daher nicht direkt zur Verwaltung der Lebensdauer von Objekten verwendet werden (im Gegensatz zu Spinlocks und Refcounts). [1][2] Verwenden Sie eine kref, um die Treiberdaten freizugeben, um Use-after-free in mutex unlock() zu vermeiden, wenn release() mit disconnect() rast. [1] a51749ab34d9 ("locking/mutex: Document that mutex unlock() is non-atomic") [2] 2b9d9e0a9ba0 ("locking/mutex: Clarify that mutex unlock(), and most other sleep locks, can still use the lock object after it's unlocked")
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.