CVE-2026-31757: luka pamięci w jądrze Linux związana z USB

Naprawiono wyciek pamięci w jądrze Linux związany z niepowodzeniem usb_submit_urb() w module USB. Zalecana aktualizacja jądra.
CVE-2026-31757CVSS 5.5Linux

CVE-2026-31757: luka pamięci w jądrze Linux związana z USB

Naprawiono wyciek pamięci w jądrze Linux związany z niepowodzeniem usb_submit_urb() w module USB. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
2.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku pamięci podczas niepowodzenia funkcji usb_submit_urb() w module usbio. Problem powodował, że wcześniej przydzielony URB nie był zwalniany, co prowadziło do wycieku pamięci.

Wpływ biznesowy

Luka może prowadzić do stopniowego zużycia pamięci w systemach korzystających z USB, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów lub urządzeń z jądrem Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią w systemach intensywnie korzystających z USB.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31757. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów USB oraz planowanie priorytetowej aktualizacji jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS