CVE-2026-46184: luka w jądrze Linux powodująca dzielenie przez zero

Luka CVE-2026-46184 w jądrze Linux może powodować awarie przez dzielenie przez zero w sterowniku USB. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-46184CVSS 5.5Linux

CVE-2026-46184: luka w jądrze Linux powodująca dzielenie przez zero

Luka CVE-2026-46184 w jądrze Linux może powodować awarie przez dzielenie przez zero w sterowniku USB. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku dźwięku ua101, gdzie brakowało sprawdzenia wartości bNrChannels, co mogło prowadzić do dzielenia przez zero i awarii systemu. Problem dotyczył obsługi USB, gdzie sterownik nie weryfikował poprawności danych klasy urządzenia.

Wpływ biznesowy

Luka może powodować awarie jądra systemu Linux, co skutkuje przestojami i potencjalną utratą danych na serwerach i urządzeniach korzystających z podatnego sterownika. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć niestabilności systemu i przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli używany jest sterownik ua101. Warto ograniczyć ekspozycję urządzeń USB oraz monitorować logi systemowe pod kątem awarii związanych z obsługą USB. Priorytetowo należy wdrożyć poprawki dostarczone przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS