Вразливість у Linux kernel: use-after-free у em28xx_v4l2_open()

Виявлено та виправлено критичну вразливість use-after-free у Linux kernel em28xx. Рекомендується оновлення ядра для захисту систем.
CVE-2026-31583CVSS 7.8Linux

Вразливість у Linux kernel: use-after-free у em28xx_v4l2_open()

Виявлено та виправлено критичну вразливість use-after-free у Linux kernel em28xx. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
2.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції em28xx_v4l2_open(), що може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду. Проблема пов’язана з некоректним доступом до структури em28xx_v4l2 через відсутність блокування mutex.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або підвищення привілеїв через неправильне використання пам’яті в драйвері em28xx. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем, особливо на серверах з активним використанням відповідного медіаобладнання.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують драйвер em28xx.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки