CVE-2026-43156: Вразливість ядра Linux у перевірці USB-інтерфейсів
Виправлено вразливість у драйвері USB Pegasus ядра Linux, що дозволяє перевіряти типи кінцевих точок USB-пристроїв для підвищення безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері USB Pegasus, де не перевірялися типи кінцевих точок USB-пристроїв перед їх використанням. Це могло дозволити шкідливому пристрою подати некоректні дескриптори, що призводить до потенційних помилок у роботі драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або відмову в роботі мережевих USB-пристроїв, що використовують драйвер Pegasus. Хоча рівень загрози середній, недотримання перевірок кінцевих точок може вплинути на надійність систем, особливо в середовищах з підключенням сторонніх USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43156. Якщо оновлення недоступні, слід обмежити використання неперевірених USB-пристроїв, переглянути журнали системи на предмет аномалій, а також впровадити політики контролю доступу до USB-портів для зниження ризиків.