CVE-2026-23347: Вразливість у Linux kernel у обробці USB URB

Виправлено вразливість CVE-2026-23347 у Linux kernel, що може спричинити витік URB при обробці USB. Рекомендується оновлення ядра.
CVE-2026-23347CVSS 5.5Linux

CVE-2026-23347: Вразливість у Linux kernel у обробці USB URB

Виправлено вразливість CVE-2026-23347 у Linux kernel, що може спричинити витік URB при обробці USB. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним закріпленням URB (USB Request Block) у зворотному виклику читання bulk-даних. Некоректне закріплення може призвести до витоку URB при виклику usb_kill_anchored_urbs().

Бізнес-вплив

Ця помилка може спричинити витік ресурсів у системах, що використовують USB-пристрої з драйвером can: usb: f81604, що потенційно впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ це означає необхідність оцінки впливу на інфраструктуру та пріоритетного оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати патчі відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки