CVE-2026-31725: Вразливість у ядрі Linux, пов’язана з життєвим циклом net_device
Виправлено вразливість CVE-2026-31725 у ядрі Linux, що викликала проблеми з життєвим циклом net_device у USB gadget f_ecm. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала некоректне управління життєвим циклом net_device у USB gadget f_ecm. Це призводило до появи «завислих» символічних посилань у sysfs після відв’язування пристрою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректне відображення мережевих інтерфейсів у системі, що ускладнює моніторинг і управління пристроями. Хоча безпосередньо це не призводить до віддаленого виконання коду, неправильна топологія sysfs може вплинути на стабільність і роботу системи, особливо в середовищах з динамічним підключенням USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути налаштування USB gadget, зменшити експозицію пристроїв, перевірити логи на наявність аномалій, а також пріоритезувати оновлення в рамках плану безпеки.