CVE-2026-31578: luka w jądrze Linux w sterowniku as102_usb

Wykryto lukę w jądrze Linux (CVE-2026-31578) w sterowniku as102_usb prowadzącą do użycia zwolnionej pamięci. Zalecane szybkie aktualizacje.
CVE-2026-31578CVSS 7.8Linux

CVE-2026-31578: luka w jądrze Linux w sterowniku as102_usb

Wykryto lukę w jądrze Linux (CVE-2026-31578) w sterowniku as102_usb prowadzącą do użycia zwolnionej pamięci. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
2.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku as102_usb, polegającą na wyścigu warunków prowadzącym do użycia zwolnionej pamięci (Use-After-Free) oraz podwójnego zwolnienia pamięci (Double-Free). Problem dotyczy niewłaściwego zwalniania pamięci po rejestracji urządzenia USB.

Wpływ biznesowy

Luka ta może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez wywołanie błędów pamięci w jądrze. Operatorzy IT i właściciele infrastruktury korzystający z jądra Linux powinni rozważyć ryzyko związane z potencjalnym atakiem na sterownik as102_usb, szczególnie w środowiskach, gdzie urządzenia USB są intensywnie wykorzystywane.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika as102_usb. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami USB. Priorytetowo traktować wdrożenie łaty po jej publikacji przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS