Уразливість у Linux kernel: помилка перевірки довжини блоку в usb gadget f_ncm
Уразливість CVE-2026-31617 у Linux kernel дозволяє зловмисникам через USB отримати доступ до пам’яті ядра. Рекомендується оновлення системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов'язану з некоректною перевіркою мінімальної довжини блоку в функції ncm_unwrap_ntb usb gadget f_ncm. Це може дозволити зловмисному USB-хосту отримати доступ до суміжної пам’яті ядра через некоректне копіювання даних.
Бізнес-вплив
Ця уразливість може призвести до витоку пам’яті ядра, що створює ризик компрометації системи через USB-пристрої. Для організацій, які використовують Linux kernel з підтримкою USB gadget f_ncm, це може означати потенційні загрози безпеці та нестабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2026-31617. Якщо оновлення недоступні, слід обмежити використання ненадійних USB-пристроїв, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати оновлення системи для усунення вразливості.