CVE-2026-23290: luka w jądrze Linux dotycząca walidacji punktów końcowych USB
Luka CVE-2026-23290 w jądrze Linux pozwala na awarię sterownika USB pegasus przez nieprawidłowe punkty końcowe. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku pegasus, który nie sprawdzał poprawności punktów końcowych USB urządzenia przed jego obsługą. Złośliwe urządzenie z nieprawidłowymi punktami końcowymi mogło spowodować awarię sterownika.
Wpływ biznesowy
Ta luka może prowadzić do awarii sterownika pegasus w jądrze Linux, co może skutkować niestabilnością systemu lub przerwami w działaniu urządzeń USB. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z podłączaniem niezweryfikowanych urządzeń USB, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W międzyczasie ograniczanie dostępu do nieznanych lub niezweryfikowanych urządzeń USB oraz monitorowanie logów systemowych pod kątem błędów sterownika pegasus może pomóc w wykryciu potencjalnych problemów. Priorytetowo traktuj aktualizacje zabezpieczeń jądra Linux.