Вразливість у Linux kernel: виправлення життєвого циклу ресурсів USB у драйвері rt2x00usb
У Linux kernel виправлено вразливість CVE-2026-31672 у драйвері rt2x00usb, що запобігає витокам пам’яті при роботі з USB-пристроями.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість у драйвері rt2x00usb, пов’язану з неправильним керуванням життєвим циклом ресурсів USB. Це виправлення запобігає витокам пам’яті при відв’язуванні драйвера без фізичного відключення пристрою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до витоків пам’яті, що знижує стабільність системи та може впливати на продуктивність. Усунення проблеми підвищує надійність роботи Linux-систем, особливо в середовищах із частими змінами конфігурації USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію систем із уразливими версіями та пріоритезувати оновлення в рамках політики безпеки.