CVE-2026-23021: luka w jądrze Linux powodująca wyciek pamięci w sterowniku USB Pegasus

Naprawiono lukę CVE-2026-23021 w jądrze Linux powodującą wyciek pamięci w sterowniku USB Pegasus podczas asynchronicznego zapisu do rejestrów urządzenia.
CVE-2026-23021CVSS 5.5Linux

CVE-2026-23021: luka w jądrze Linux powodująca wyciek pamięci w sterowniku USB Pegasus

Naprawiono lukę CVE-2026-23021 w jądrze Linux powodującą wyciek pamięci w sterowniku USB Pegasus podczas asynchronicznego zapisu do rejestrów urządzenia.

CVSS
5.5 MEDIUM
EPSS
4.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB Pegasus, gdzie podczas asynchronicznego zapisu do rejestrów urządzenia, niepowodzenie funkcji usb_submit_urb() powodowało wyciek pamięci. Problem dotyczył niewolnego zwalniania zasobów przy błędach operacji.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności i wydajności systemu, co w środowiskach produkcyjnych może skutkować przestojami lub niestabilnością usług. Operatorzy systemów Linux korzystających ze sterownika Pegasus powinni rozważyć aktualizację, aby uniknąć potencjalnych problemów z pamięcią i zapewnić stabilność infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek zawierających fix dla CVE-2026-23021. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń USB Pegasus oraz monitorować logi systemowe pod kątem błędów związanych z usb_submit_urb().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS