Вразливість у ядрі Linux: виправлення обробки помилок gs_usb_receive_bulk_callback
Виправлено помилку в Linux kernel (CVE-2026-23155) у функції gs_usb_receive_bulk_callback для покращення стабільності CAN через USB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці повідомлень про помилки функції gs_usb_receive_bulk_callback, що могла призводити до некоректної роботи при короткому зчитуванні даних. Виправлення запобігає dereference невизначеного значення та покращує звітність про помилки.
Бізнес-вплив
Ця помилка середньої критичності може викликати нестабільність або некоректну роботу мережевого інтерфейсу CAN через USB, що впливає на системи, які використовують gs_usb. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути потенційних збоїв у роботі пристроїв та забезпечити стабільність мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет помилок, пов’язаних із gs_usb, та обмежити доступ до вразливих компонентів, якщо оновлення наразі неможливе.