CVE-2026-31616: luka w jądrze Linux dotycząca przepełnienia bufora w funkcji Phonet USB
Naprawiono lukę w jądrze Linux pozwalającą na przepełnienie bufora w funkcji Phonet USB. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała złośliwemu hostowi USB na przepełnienie tablicy fragmentów bufora w funkcji Phonet, wysyłając nieograniczoną liczbę transferów OUT o rozmiarze strony. Problem powodował nadpisanie pamięci sąsiadującej z buforem, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z funkcji Phonet w jądrze Linux, szczególnie gdy urządzenia USB są narażone na złośliwe lub wadliwe hosty. Może to skutkować awariami lub potencjalnym naruszeniem pamięci, co zagraża integralności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31616. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję urządzeń USB korzystających z funkcji Phonet, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek bezpieczeństwa.