Вразливість у ядрі Linux: виправлення обробки помилок gs_usb_receive_bulk_callback

Виправлено помилку в Linux kernel (CVE-2026-23155) у функції gs_usb_receive_bulk_callback для покращення стабільності CAN через USB.
CVE-2026-23155CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення обробки помилок gs_usb_receive_bulk_callback

Виправлено помилку в Linux kernel (CVE-2026-23155) у функції gs_usb_receive_bulk_callback для покращення стабільності CAN через USB.

CVSS
5.5 MEDIUM
EPSS
1.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці повідомлень про помилки функції gs_usb_receive_bulk_callback, що могла призводити до некоректної роботи при короткому зчитуванні даних. Виправлення запобігає dereference невизначеного значення та покращує звітність про помилки.

Бізнес-вплив

Ця помилка середньої критичності може викликати нестабільність або некоректну роботу мережевого інтерфейсу CAN через USB, що впливає на системи, які використовують gs_usb. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути потенційних збоїв у роботі пристроїв та забезпечити стабільність мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет помилок, пов’язаних із gs_usb, та обмежити доступ до вразливих компонентів, якщо оновлення наразі неможливе.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки