CVE-2026-31549: luka w jądrze Linux dotycząca sterownika cp2615
Naprawiono lukę w jądrze Linux (CVE-2026-31549) dotyczącą błędu NULL-pointer w sterowniku cp2615 używającym numeru seryjnego USB jako nazwy adaptera i2c.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku cp2615, gdzie brak weryfikacji istnienia numeru seryjnego urządzenia USB mógł prowadzić do błędu odwołania do wskaźnika NULL. Problem dotyczył używania numeru seryjnego jako nazwy adaptera i2c bez sprawdzenia jego obecności.
Wpływ biznesowy
Ta luka może spowodować awarię systemu lub nieoczekiwane zachowanie sterownika, co wpływa na stabilność i bezpieczeństwo systemów korzystających ze sterownika cp2615. Atakujący mogą wykorzystać złośliwe urządzenia USB do wywołania błędu NULL-pointer dereference, co może prowadzić do przerwania działania usług lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31549. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję na nieznane urządzenia USB oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych ze sterownikiem cp2615. Priorytetyzuj wdrożenie poprawki w środowiskach, gdzie używane są urządzenia i2c z tym sterownikiem.