CVE-2026-31578: Вразливість у ядрі Linux у драйвері as102_usb
Вразливість CVE-2026-31578 у ядрі Linux пов’язана з умовою гонки в драйвері as102_usb, що може призвести до use-after-free та double-free.
- CVSS
- 7.8 HIGH
- EPSS
- 2.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у драйвері as102_usb, пов’язану з умовою гонки, що може призвести до використання вже звільненої пам’яті (use-after-free) та подвійного звільнення (double-free). Проблема виникає через неправильне звільнення пам’яті після реєстрації USB-пристрою.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через пошкодження пам’яті. Власники інфраструктури та ІТ-оператори, які використовують Linux з драйвером as102_usb, повинні розглянути можливі ризики для безпеки та стабільності системи, особливо якщо пристрої підключаються через USB і використовують цей драйвер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-31578, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання пристроїв, що використовують драйвер as102_usb, переглянути журнали системи на предмет підозрілої активності та обмежити доступ до вразливих пристроїв. Пріоритезуйте оновлення систем, що найбільше піддаються ризику.