CVE-2026-23021: luka w jądrze Linux powodująca wyciek pamięci w sterowniku USB Pegasus
Naprawiono lukę CVE-2026-23021 w jądrze Linux powodującą wyciek pamięci w sterowniku USB Pegasus podczas asynchronicznego zapisu do rejestrów urządzenia.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB Pegasus, gdzie podczas asynchronicznego zapisu do rejestrów urządzenia, niepowodzenie funkcji usb_submit_urb() powodowało wyciek pamięci. Problem dotyczył niewolnego zwalniania zasobów przy błędach operacji.
Wpływ biznesowy
Wyciek pamięci w jądrze systemu może prowadzić do obniżenia stabilności i wydajności systemu, co w środowiskach produkcyjnych może skutkować przestojami lub niestabilnością usług. Operatorzy systemów Linux korzystających ze sterownika Pegasus powinni rozważyć aktualizację, aby uniknąć potencjalnych problemów z pamięcią i zapewnić stabilność infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek zawierających fix dla CVE-2026-23021. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń USB Pegasus oraz monitorować logi systemowe pod kątem błędów związanych z usb_submit_urb().