CVE-2026-31758: luka w jądrze Linux dotycząca usuwania URB w usbtmc_release
Wysokie zagrożenie w jądrze Linux (CVE-2026-31758) związane z błędnym usuwaniem URB w usbtmc. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 2.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module usbtmc, gdzie podczas wywołania usbtmc_release nie były poprawnie usuwane oczekujące URB, co mogło prowadzić do błędów use-after-free. Poprawka polega na wywołaniu usbtmc_draw_down() w celu zakończenia przetwarzania zakotwiczonych URB.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne wykorzystanie do eskalacji uprawnień poprzez błędy pamięci. Operatorzy systemów Linux korzystających z modułu usbtmc powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub ataków.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31758. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń korzystających z usbtmc, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawki w środowiskach produkcyjnych.