CVE-2026-31578: Вразливість у ядрі Linux у драйвері as102_usb

Вразливість CVE-2026-31578 у ядрі Linux пов’язана з умовою гонки в драйвері as102_usb, що може призвести до use-after-free та double-free.
CVE-2026-31578CVSS 7.8Linux

CVE-2026-31578: Вразливість у ядрі Linux у драйвері as102_usb

Вразливість CVE-2026-31578 у ядрі Linux пов’язана з умовою гонки в драйвері as102_usb, що може призвести до use-after-free та double-free.

CVSS
7.8 HIGH
EPSS
2.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у драйвері as102_usb, пов’язану з умовою гонки, що може призвести до використання вже звільненої пам’яті (use-after-free) та подвійного звільнення (double-free). Проблема виникає через неправильне звільнення пам’яті після реєстрації USB-пристрою.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Власники інфраструктури та ІТ-оператори, які використовують Linux з драйвером as102_usb, повинні розглянути можливі ризики для безпеки та стабільності системи, особливо якщо пристрої підключаються через USB і використовують цей драйвер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-31578, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання пристроїв, що використовують драйвер as102_usb, переглянути журнали системи на предмет підозрілої активності та обмежити доступ до вразливих пристроїв. Пріоритезуйте оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки