Вразливість у ядрі Linux: неправильне управління життєвим циклом net_device у usb gadget f_eem
Виправлено вразливість CVE-2026-31724 у ядрі Linux, що стосується некоректного управління net_device у usb gadget f_eem. Рекомендації щодо безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним управлінням життєвим циклом мережевого пристрою (net_device) у модулі usb gadget f_eem. Це могло призводити до появи «завислих» символічних посилань у sysfs після відв’язування пристрою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректне відображення мережевих пристроїв у системі, що ускладнює моніторинг та управління мережею. Хоча безпосередньо це не призводить до віддаленого виконання коду, неправильне управління ресурсами може вплинути на стабільність та надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих функцій usb gadget f_eem, переглянути журнали системи на предмет аномалій та забезпечити пріоритетність оновлень безпеки ядра.