CVE-2026-31723: Виправлення життєвого циклу net_device у Linux kernel
Усунено середню вразливість CVE-2026-31723 у Linux kernel, пов’язану з некоректним життєвим циклом net_device у usb gadget f_subset.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректним життєвим циклом net_device у підсистемі usb gadget f_subset. Проблема викликала існування «завислих» символічних посилань у sysfs після відв’язування пристрою.
Бізнес-вплив
Ця помилка може призводити до некоректного відображення мережевих пристроїв у системі, що ускладнює моніторинг і керування мережею. Для ІТ-операторів це означає потенційні проблеми з управлінням мережевими інтерфейсами та можливі збої в роботі пов’язаних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути логи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.