CVE-2026-23347: Вразливість у Linux kernel у обробці USB URB
Виправлено вразливість CVE-2026-23347 у Linux kernel, що може спричинити витік URB при обробці USB. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним закріпленням URB (USB Request Block) у зворотному виклику читання bulk-даних. Некоректне закріплення може призвести до витоку URB при виклику usb_kill_anchored_urbs().
Бізнес-вплив
Ця помилка може спричинити витік ресурсів у системах, що використовують USB-пристрої з драйвером can: usb: f81604, що потенційно впливає на стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ це означає необхідність оцінки впливу на інфраструктуру та пріоритетного оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати патчі відповідно до ризиків.