CVE-2026-31623: luka w jądrze Linux dotycząca przepełnienia bufora w sterowniku cdc-phonet
Luka CVE-2026-31623 w jądrze Linux umożliwia przepełnienie bufora przez złośliwe urządzenia USB. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB cdc-phonet, która pozwala złośliwemu urządzeniu USB na przepełnienie tablicy frags[] w strukturze skb_shared_info przez wysyłanie nieograniczonej liczby transferów bulk. Problem został rozwiązany przez odrzucenie pakietu i zwiększenie licznika błędów długości po osiągnięciu limitu fragmentów.
Wpływ biznesowy
Luka może zostać wykorzystana przez złośliwe urządzenie USB podszywające się pod modem CDC Phonet do destabilizacji systemu lub potencjalnego wywołania błędów w obsłudze pakietów sieciowych. Operatorzy IT powinni zwrócić uwagę na urządzenia USB podłączane do systemów z jądrem Linux i rozważyć aktualizację jądra, aby zapobiec możliwym zakłóceniom działania infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do nieznanych urządzeń USB oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z obsługą USB i sieci. Priorytetowo traktować wdrożenie poprawek bezpieczeństwa od dostawcy jądra.