CVE-2026-43255: Вразливість у Linux kernel у модулі wifi libertas

Виправлено вразливість CVE-2026-43255 у Linux kernel wifi libertas, що викликала помилки при надсиланні URB. Оновіть ядро для безпеки.
CVE-2026-43255CVSS 5.5Linux

CVE-2026-43255: Вразливість у Linux kernel у модулі wifi libertas

Виправлено вразливість CVE-2026-43255 у Linux kernel wifi libertas, що викликала помилки при надсиланні URB. Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
2.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у функції usb_tx_block модуля wifi libertas, яка могла спричинити попередження 'URB submitted while active' через одночасне надсилання URB. Проблема виникала при швидкому завантаженні прошивки, коли новий запит надсилався до завершення попереднього.

Бізнес-вплив

Ця вразливість може призводити до нестабільної роботи драйвера wifi libertas, що впливає на безперервність мережевого з'єднання. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі бездротових пристроїв, особливо під час оновлення прошивки або інтенсивного використання мережі.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати швидкість завантаження прошивки та моніторити системні логи на наявність попереджень 'URB submitted while active'. Загалом, слід регулярно перевіряти оновлення від постачальника та впроваджувати їх для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки