CVE-2026-43156: Вразливість ядра Linux у перевірці USB-інтерфейсів

Виправлено вразливість у драйвері USB Pegasus ядра Linux, що дозволяє перевіряти типи кінцевих точок USB-пристроїв для підвищення безпеки.
CVE-2026-43156CVSS 5.5Linux

CVE-2026-43156: Вразливість ядра Linux у перевірці USB-інтерфейсів

Виправлено вразливість у драйвері USB Pegasus ядра Linux, що дозволяє перевіряти типи кінцевих точок USB-пристроїв для підвищення безпеки.

CVSS
5.5 MEDIUM
EPSS
2.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері USB Pegasus, де не перевірялися типи кінцевих точок USB-пристроїв перед їх використанням. Це могло дозволити шкідливому пристрою подати некоректні дескриптори, що призводить до потенційних помилок у роботі драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або відмову в роботі мережевих USB-пристроїв, що використовують драйвер Pegasus. Хоча рівень загрози середній, недотримання перевірок кінцевих точок може вплинути на надійність систем, особливо в середовищах з підключенням сторонніх USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43156. Якщо оновлення недоступні, слід обмежити використання неперевірених USB-пристроїв, переглянути журнали системи на предмет аномалій, а також впровадити політики контролю доступу до USB-портів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки