CVE-2026-23324: Luka w jądrze Linux w module can: usb: etas_es58x
Naprawiono lukę CVE-2026-23324 w jądrze Linux dotyczącą wycieku URB w module can: usb: etas_es58x. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module can: usb: etas_es58x, gdzie niepoprawnie zakotwiczano URB w funkcji odczytu danych. Błąd mógł prowadzić do wycieku URB podczas wywołania usb_kill_anchored_urbs().
Wpływ biznesowy
Ta luka może powodować wycieki zasobów USB, co w środowiskach krytycznych dla infrastruktury może skutkować niestabilnością lub obniżoną wydajnością systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z obsługą urządzeń USB w systemach korzystających z tego modułu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających z modułu can: usb: etas_es58x, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje zabezpieczeń.