CVE-2026-23324: Вразливість у Linux kernel пов’язана з usb: etas_es58x

Виправлено вразливість CVE-2026-23324 у Linux kernel, що стосується обробки USB-запитів у драйвері etas_es58x, яка могла спричинити витік пам’яті.
CVE-2026-23324CVSS 5.5Linux

CVE-2026-23324: Вразливість у Linux kernel пов’язана з usb: etas_es58x

Виправлено вразливість CVE-2026-23324 у Linux kernel, що стосується обробки USB-запитів у драйвері etas_es58x, яка могла спричинити витік пам’яті.

CVSS
5.5 MEDIUM
EPSS
2.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці USB-запитів у драйвері etas_es58x, де неправильно прив’язувався urb у зворотному виклику читання bulk. Це могло призвести до витоку пам’яті при виклику usb_kill_anchored_urbs().

Бізнес-вплив

Ця помилка може спричинити витік пам’яті в системах, що використовують відповідний USB-драйвер, що потенційно впливає на стабільність та безпеку пристрою. Для організацій, які експлуатують Linux-сервери або пристрої з цим драйвером, важливо врахувати цей ризик для підтримки надійності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливого драйвера, контролювати журнали системи на аномалії та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки