CVE-2026-31578: luka w jądrze Linux w sterowniku as102_usb
Wykryto lukę w jądrze Linux (CVE-2026-31578) w sterowniku as102_usb prowadzącą do użycia zwolnionej pamięci. Zalecane szybkie aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 2.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku as102_usb, polegającą na wyścigu warunków prowadzącym do użycia zwolnionej pamięci (Use-After-Free) oraz podwójnego zwolnienia pamięci (Double-Free). Problem dotyczy niewłaściwego zwalniania pamięci po rejestracji urządzenia USB.
Wpływ biznesowy
Luka ta może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez wywołanie błędów pamięci w jądrze. Operatorzy IT i właściciele infrastruktury korzystający z jądra Linux powinni rozważyć ryzyko związane z potencjalnym atakiem na sterownik as102_usb, szczególnie w środowiskach, gdzie urządzenia USB są intensywnie wykorzystywane.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika as102_usb. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami USB. Priorytetowo traktować wdrożenie łaty po jej publikacji przez dostawcę.