CVE-2026-23334: уразливість ядра Linux у обробці коротких повідомлень USB

Уразливість CVE-2026-23334 у ядрі Linux пов’язана з обробкою коротких USB-повідомлень. Рекомендується оновлення ядра для безпеки системи.
CVE-2026-23334CVSS 5.5Linux

CVE-2026-23334: уразливість ядра Linux у обробці коротких повідомлень USB

Уразливість CVE-2026-23334 у ядрі Linux пов’язана з обробкою коротких USB-повідомлень. Рекомендується оновлення ядра для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
2.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з некоректною обробкою коротких повідомлень переривань USB у модулі can: usb: f81604. Тепер неправильна довжина повідомлення виявляється і не обробляється як дійсні дані.

Бізнес-вплив

Ця уразливість може призвести до некоректної обробки даних USB-пристроїв, що потенційно впливає на стабільність системи та безпеку. Для організацій, які використовують Linux з відповідними модулями, важливо врахувати цей ризик для підтримки надійності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід переглянути журнали системи на предмет аномалій у роботі USB-пристроїв і обмежити доступ до критичних систем, щоб мінімізувати потенційний вплив.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки