CVE-2026-31623: luka w jądrze Linux dotycząca przepełnienia bufora w sterowniku cdc-phonet

Luka CVE-2026-31623 w jądrze Linux umożliwia przepełnienie bufora przez złośliwe urządzenia USB. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-31623CVSS 5.5Linux

CVE-2026-31623: luka w jądrze Linux dotycząca przepełnienia bufora w sterowniku cdc-phonet

Luka CVE-2026-31623 w jądrze Linux umożliwia przepełnienie bufora przez złośliwe urządzenia USB. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB cdc-phonet, która pozwala złośliwemu urządzeniu USB na przepełnienie tablicy frags[] w strukturze skb_shared_info przez wysyłanie nieograniczonej liczby transferów bulk. Problem został rozwiązany przez odrzucenie pakietu i zwiększenie licznika błędów długości po osiągnięciu limitu fragmentów.

Wpływ biznesowy

Luka może zostać wykorzystana przez złośliwe urządzenie USB podszywające się pod modem CDC Phonet do destabilizacji systemu lub potencjalnego wywołania błędów w obsłudze pakietów sieciowych. Operatorzy IT powinni zwrócić uwagę na urządzenia USB podłączane do systemów z jądrem Linux i rozważyć aktualizację jądra, aby zapobiec możliwym zakłóceniom działania infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do nieznanych urządzeń USB oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z obsługą USB i sieci. Priorytetowo traktować wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS