Уразливість у ядрі Linux: помилка обробки пристроїв Magic Mouse (CVE-2026-43140)
Виправлена уразливість у ядрі Linux, що дозволяла підробленим USB Magic Mouse викликати збій системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, що дозволяє підробленим USB-пристроям Magic Mouse викликати аварійне завершення роботи системи через некоректну обробку вхідних даних. Проблема виникає, коли відсутній виклик input_mapping(), що призводить до помилки при подальшій роботі з пристроєм.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи при підключенні шкідливих USB-пристроїв, що імітують Magic Mouse. Для ІТ-операторів це означає потенційні перебої в роботі серверів або робочих станцій, особливо у середовищах з відкритим доступом до USB-портів. Вчасне оновлення ядра допоможе знизити ризики експлуатації цієї вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити використання невідомих USB-пристроїв, вести моніторинг системних журналів на предмет аномалій, пов’язаних із USB-пристроями, та впровадити політики безпеки для контролю підключення периферії.