CVE-2026-31616: luka w jądrze Linux dotycząca przepełnienia bufora w funkcji Phonet USB

Naprawiono lukę w jądrze Linux pozwalającą na przepełnienie bufora w funkcji Phonet USB. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-31616CVSS 5.5Linux

CVE-2026-31616: luka w jądrze Linux dotycząca przepełnienia bufora w funkcji Phonet USB

Naprawiono lukę w jądrze Linux pozwalającą na przepełnienie bufora w funkcji Phonet USB. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która pozwalała złośliwemu hostowi USB na przepełnienie tablicy fragmentów bufora w funkcji Phonet, wysyłając nieograniczoną liczbę transferów OUT o rozmiarze strony. Problem powodował nadpisanie pamięci sąsiadującej z buforem, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z funkcji Phonet w jądrze Linux, szczególnie gdy urządzenia USB są narażone na złośliwe lub wadliwe hosty. Może to skutkować awariami lub potencjalnym naruszeniem pamięci, co zagraża integralności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31616. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję urządzeń USB korzystających z funkcji Phonet, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS