CVE-2026-23324: Вразливість у Linux kernel пов’язана з usb: etas_es58x
Виправлено вразливість CVE-2026-23324 у Linux kernel, що стосується обробки USB-запитів у драйвері etas_es58x, яка могла спричинити витік пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці USB-запитів у драйвері etas_es58x, де неправильно прив’язувався urb у зворотному виклику читання bulk. Це могло призвести до витоку пам’яті при виклику usb_kill_anchored_urbs().
Бізнес-вплив
Ця помилка може спричинити витік пам’яті в системах, що використовують відповідний USB-драйвер, що потенційно впливає на стабільність та безпеку пристрою. Для організацій, які експлуатують Linux-сервери або пристрої з цим драйвером, важливо врахувати цей ризик для підтримки надійності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливого драйвера, контролювати журнали системи на аномалії та пріоритезувати оновлення в планах безпеки.