CVE-2026-23334: уразливість ядра Linux у обробці коротких повідомлень USB
Уразливість CVE-2026-23334 у ядрі Linux пов’язана з обробкою коротких USB-повідомлень. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з некоректною обробкою коротких повідомлень переривань USB у модулі can: usb: f81604. Тепер неправильна довжина повідомлення виявляється і не обробляється як дійсні дані.
Бізнес-вплив
Ця уразливість може призвести до некоректної обробки даних USB-пристроїв, що потенційно впливає на стабільність системи та безпеку. Для організацій, які використовують Linux з відповідними модулями, важливо врахувати цей ризик для підтримки надійності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід переглянути журнали системи на предмет аномалій у роботі USB-пристроїв і обмежити доступ до критичних систем, щоб мінімізувати потенційний вплив.