CVE-2026-23347: luka w jądrze Linux dotycząca obsługi USB

Naprawiono lukę CVE-2026-23347 w jądrze Linux dotyczącą obsługi USB, zapobiegając wyciekom zasobów i poprawiając stabilność systemu.
CVE-2026-23347CVSS 5.5Linux

CVE-2026-23347: luka w jądrze Linux dotycząca obsługi USB

Naprawiono lukę CVE-2026-23347 w jądrze Linux dotyczącą obsługi USB, zapobiegając wyciekom zasobów i poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
2.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z nieprawidłowym zakotwiczeniem URB (USB Request Block) w funkcji odczytu danych USB. Błąd mógł prowadzić do wycieku zasobów, gdy wywoływana była funkcja usb_kill_anchored_urbs().

Wpływ biznesowy

Ta luka może powodować wycieki pamięci lub zasobów w systemach korzystających z jądra Linux i obsługujących urządzenia USB, co może skutkować niestabilnością lub obniżeniem wydajności. Operatorzy systemów powinni zwrócić uwagę na potencjalne problemy z obsługą urządzeń USB, zwłaszcza w środowiskach o dużym natężeniu ruchu USB.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na niezweryfikowane urządzenia USB, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS