Вразливість у Linux kernel: виправлення життєвого циклу ресурсів USB у драйвері rt2x00usb

У Linux kernel виправлено вразливість CVE-2026-31672 у драйвері rt2x00usb, що запобігає витокам пам’яті при роботі з USB-пристроями.
CVE-2026-31672CVSS 5.5Linux

Вразливість у Linux kernel: виправлення життєвого циклу ресурсів USB у драйвері rt2x00usb

У Linux kernel виправлено вразливість CVE-2026-31672 у драйвері rt2x00usb, що запобігає витокам пам’яті при роботі з USB-пристроями.

CVSS
5.5 MEDIUM
EPSS
1.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість у драйвері rt2x00usb, пов’язану з неправильним керуванням життєвим циклом ресурсів USB. Це виправлення запобігає витокам пам’яті при відв’язуванні драйвера без фізичного відключення пристрою.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до витоків пам’яті, що знижує стабільність системи та може впливати на продуктивність. Усунення проблеми підвищує надійність роботи Linux-систем, особливо в середовищах із частими змінами конфігурації USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем із уразливими версіями та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки