CVE-2026-31729: Вразливість ядра Linux у обробці USB Type-C

Вразливість CVE-2026-31729 у Linux дозволяє зловмисним USB-пристроям викликати помилки пам’яті. Рекомендується оновити ядро та контролювати USB-пристрої.
CVE-2026-31729CVSS 7.8Linux

CVE-2026-31729: Вразливість ядра Linux у обробці USB Type-C

Вразливість CVE-2026-31729 у Linux дозволяє зловмисним USB-пристроям викликати помилки пам’яті. Рекомендується оновити ядро та контролювати USB-пристрої.

CVSS
7.8 HIGH
EPSS
2.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з некоректною перевіркою номера роз'єму USB Type-C у функції ucsi_notify_common(). Зловмисний пристрій може спричинити вихід за межі масиву, що призводить до потенційної нестабільності системи.

Бізнес-вплив

Ця вразливість може дозволити шкідливому або несправному USB-пристрою викликати помилки пам’яті в ядрі Linux, що може призвести до збоїв або підвищення привілеїв. Для організацій, що використовують Linux-сервери або робочі станції з підтримкою USB Type-C, це створює ризик порушення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання невідомих або ненадійних USB-пристроїв, переглянути журнали системи на предмет аномалій, а також впровадити політики контролю доступу до USB-портів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки