CVE-2026-43255: Вразливість у Linux kernel у модулі wifi libertas
Виправлено вразливість CVE-2026-43255 у Linux kernel wifi libertas, що викликала помилки при надсиланні URB. Оновіть ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у функції usb_tx_block модуля wifi libertas, яка могла спричинити попередження 'URB submitted while active' через одночасне надсилання URB. Проблема виникала при швидкому завантаженні прошивки, коли новий запит надсилався до завершення попереднього.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи драйвера wifi libertas, що впливає на безперервність мережевого з'єднання. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі бездротових пристроїв, особливо під час оновлення прошивки або інтенсивного використання мережі.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати швидкість завантаження прошивки та моніторити системні логи на наявність попереджень 'URB submitted while active'. Загалом, слід регулярно перевіряти оновлення від постачальника та впроваджувати їх для зниження ризиків.