CVE-2026-43290: Вразливість ядра Linux у медіа-драйвері uvcvideo
Вразливість CVE-2026-43290 у Linux kernel драйвері uvcvideo може викликати збої USB-відеопристроїв. Рекомендується оновлення ядра та моніторинг системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері uvcvideo, яка призводила до неправильного оброблення буферів при помилці запуску потокового відео. Помилка могла викликати збої контролера xHCI та відключення USB-пристроїв.
Бізнес-вплив
Ця вразливість може спричинити збої у роботі USB-відеопристроїв, що негативно впливає на стабільність систем, особливо у середовищах із інтенсивним використанням відеопотоків. Для операторів ІТ це означає можливі перебої у роботі обладнання та необхідність додаткового моніторингу системних журналів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію уразливих пристроїв, переглянути журнали системи на предмет помилок, пов’язаних із драйвером uvcvideo, і пріоритезувати оновлення в залежності від ризиків у вашому середовищі.