CVE-2026-46151: luka w jądrze Linux dotycząca wycieku pamięci w sterowniku usblp
CVE-2026-46151 to luka w jądrze Linux powodująca wyciek pamięci w sterowniku usblp. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie urządzeń USB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku usblp, która powodowała wyciek pamięci sterty poprzez nieprawidłowe przetwarzanie krótkich odpowiedzi urządzenia IEEE 1284. Uszkodzona drukarka mogła spowodować ujawnienie nieinicjalizowanych danych z pamięci sterty.
Wpływ biznesowy
Luka może prowadzić do wycieku danych z pamięci jądra poprzez interfejsy sysfs oraz ioctl, co stanowi zagrożenie dla bezpieczeństwa systemów korzystających z drukarek USB obsługiwanych przez sterownik usblp. Operatorzy powinni ocenić ryzyko w swoich środowiskach, zwłaszcza tam, gdzie urządzenia USB są narażone na manipulacje lub pochodzą z niepewnych źródeł.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-46151. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń USB typu usblp, monitorować logi systemowe pod kątem podejrzanych zdarzeń oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących urządzeń peryferyjnych.