Вразливість у Linux kernel: виправлення NULL pointer dereference у драйвері alps

У Linux kernel виправлено вразливість CVE-2026-31625, що викликала NULL pointer dereference у драйвері alps. Рекомендується оновити ядро для безпеки.
CVE-2026-31625CVSS 5.5Linux

Вразливість у Linux kernel: виправлення NULL pointer dereference у драйвері alps

У Linux kernel виправлено вразливість CVE-2026-31625, що викликала NULL pointer dereference у драйвері alps. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
2.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з потенційним зверненням до NULL вказівника у функції alps_raw_event драйвера alps. Попередні виправлення для HID-драйверів не охопили цей випадок, що могло призвести до аварійного завершення роботи системи.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи драйвера alps. Для організацій, що використовують Linux з відповідним обладнанням, це може вплинути на надійність роботи пристроїв вводу, що потенційно позначиться на продуктивності та безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які містять виправлення для драйвера alps. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки