CVE-2026-31757: Виправлення витоку пам’яті в Linux kernel при обробці USB
Виправлення витоку пам’яті в Linux kernel (CVE-2026-31757) при обробці USB. Рекомендації щодо оновлення та безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, що викликала витік пам’яті при невдалому виклику usb_submit_urb() у usbio_probe(). Проблема полягала в тому, що раніше виділений URB не звільнявся, що призводило до витоку пам’яті.
Бізнес-вплив
Ця помилка може спричинити поступове споживання пам’яті на системах із активним USB-взаємодією, що потенційно знижує стабільність і продуктивність серверів або пристроїв на базі Linux. Для ІТ-операторів важливо врахувати цей ризик, особливо в середовищах із високим навантаженням на USB-підсистему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання USB-пристроїв, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення ядра у планах безпеки.