CVE-2026-43290: Вразливість ядра Linux у медіа-драйвері uvcvideo

Вразливість CVE-2026-43290 у Linux kernel драйвері uvcvideo може викликати збої USB-відеопристроїв. Рекомендується оновлення ядра та моніторинг системи.
CVE-2026-43290CVSS 7.8Linux

CVE-2026-43290: Вразливість ядра Linux у медіа-драйвері uvcvideo

Вразливість CVE-2026-43290 у Linux kernel драйвері uvcvideo може викликати збої USB-відеопристроїв. Рекомендується оновлення ядра та моніторинг системи.

CVSS
7.8 HIGH
EPSS
2.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері uvcvideo, яка призводила до неправильного оброблення буферів при помилці запуску потокового відео. Помилка могла викликати збої контролера xHCI та відключення USB-пристроїв.

Бізнес-вплив

Ця вразливість може спричинити збої у роботі USB-відеопристроїв, що негативно впливає на стабільність систем, особливо у середовищах із інтенсивним використанням відеопотоків. Для операторів ІТ це означає можливі перебої у роботі обладнання та необхідність додаткового моніторингу системних журналів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію уразливих пристроїв, переглянути журнали системи на предмет помилок, пов’язаних із драйвером uvcvideo, і пріоритезувати оновлення в залежності від ризиків у вашому середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки