Уразливість у Linux kernel: помилка перевірки довжини блоку в usb gadget f_ncm

Уразливість CVE-2026-31617 у Linux kernel дозволяє зловмисникам через USB отримати доступ до пам’яті ядра. Рекомендується оновлення системи.
CVE-2026-31617CVSS 5.5Linux

Уразливість у Linux kernel: помилка перевірки довжини блоку в usb gadget f_ncm

Уразливість CVE-2026-31617 у Linux kernel дозволяє зловмисникам через USB отримати доступ до пам’яті ядра. Рекомендується оновлення системи.

CVSS
5.5 MEDIUM
EPSS
2.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов'язану з некоректною перевіркою мінімальної довжини блоку в функції ncm_unwrap_ntb usb gadget f_ncm. Це може дозволити зловмисному USB-хосту отримати доступ до суміжної пам’яті ядра через некоректне копіювання даних.

Бізнес-вплив

Ця уразливість може призвести до витоку пам’яті ядра, що створює ризик компрометації системи через USB-пристрої. Для організацій, які використовують Linux kernel з підтримкою USB gadget f_ncm, це може означати потенційні загрози безпеці та нестабільність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2026-31617. Якщо оновлення недоступні, слід обмежити використання ненадійних USB-пристроїв, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки