CVE-2026-43479: luka w jądrze Linux dotycząca obsługi USB lan78xx
Opis i zalecenia dotyczące CVE-2026-43479 – błędu w jądrze Linux powodującego ostrzeżenia przy odłączaniu urządzeń USB lan78xx.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku USB lan78xx, który powodował ostrzeżenie (WARN) podczas odłączania urządzenia USB. Problem wynikał z niepotrzebnego wywołania funkcji netif_napi_del() w ścieżce rozłączania, co mogło prowadzić do nieprawidłowego działania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux oraz urządzeń USB z kontrolerem lan78xx, luka może skutkować nieoczekiwanymi ostrzeżeniami systemowymi i potencjalnie niestabilnością sieci. Choć nie jest to krytyczna podatność, może wpływać na niezawodność systemu i utrudniać diagnostykę problemów z urządzeniami USB.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą redundantne wywołanie netif_napi_del() w sterowniku lan78xx. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń USB korzystających z tego sterownika, monitorować logi systemowe pod kątem ostrzeżeń oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.