CVE-2026-46091: luka w jądrze Linux dotycząca spójności DMA w igorplugusb

Średnia luka CVE-2026-46091 w jądrze Linux dotyczy spójności DMA w module igorplugusb. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-46091CVSS 5.5Linux

CVE-2026-46091: luka w jądrze Linux dotycząca spójności DMA w igorplugusb

Średnia luka CVE-2026-46091 w jądrze Linux dotyczy spójności DMA w module igorplugusb. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module igorplugusb, gdzie struktura żądania USB mogła nie spełniać zasad spójności DMA, co mogło prowadzić do nieprawidłowego działania na niektórych kontrolerach hosta (HC). Problem dotyczył niewłaściwej alokacji pamięci dla żądań sterujących.

Wpływ biznesowy

Luka o średniej ważności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu igorplugusb w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko nieprawidłowego działania urządzeń USB oraz możliwe incydenty związane z pamięcią DMA, co może skutkować zakłóceniami w działaniu usług lub urządzeń.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu igorplugusb, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS