CVE-2026-46151: luka w jądrze Linux dotycząca wycieku pamięci w sterowniku usblp

CVE-2026-46151 to luka w jądrze Linux powodująca wyciek pamięci w sterowniku usblp. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie urządzeń USB.
CVE-2026-46151CVSS 5.5Linux

CVE-2026-46151: luka w jądrze Linux dotycząca wycieku pamięci w sterowniku usblp

CVE-2026-46151 to luka w jądrze Linux powodująca wyciek pamięci w sterowniku usblp. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie urządzeń USB.

CVSS
5.5 MEDIUM
EPSS
2.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku usblp, która powodowała wyciek pamięci sterty poprzez nieprawidłowe przetwarzanie krótkich odpowiedzi urządzenia IEEE 1284. Uszkodzona drukarka mogła spowodować ujawnienie nieinicjalizowanych danych z pamięci sterty.

Wpływ biznesowy

Luka może prowadzić do wycieku danych z pamięci jądra poprzez interfejsy sysfs oraz ioctl, co stanowi zagrożenie dla bezpieczeństwa systemów korzystających z drukarek USB obsługiwanych przez sterownik usblp. Operatorzy powinni ocenić ryzyko w swoich środowiskach, zwłaszcza tam, gdzie urządzenia USB są narażone na manipulacje lub pochodzą z niepewnych źródeł.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-46151. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń USB typu usblp, monitorować logi systemowe pod kątem podejrzanych zdarzeń oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących urządzeń peryferyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS