CVE-2026-46091: luka w jądrze Linux dotycząca spójności DMA w igorplugusb
Średnia luka CVE-2026-46091 w jądrze Linux dotyczy spójności DMA w module igorplugusb. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module igorplugusb, gdzie struktura żądania USB mogła nie spełniać zasad spójności DMA, co mogło prowadzić do nieprawidłowego działania na niektórych kontrolerach hosta (HC). Problem dotyczył niewłaściwej alokacji pamięci dla żądań sterujących.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu igorplugusb w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko nieprawidłowego działania urządzeń USB oraz możliwe incydenty związane z pamięcią DMA, co może skutkować zakłóceniami w działaniu usług lub urządzeń.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu igorplugusb, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.