Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у xhci

Виправлено помилку NULL pointer dereference у xhci Linux kernel. Дізнайтесь про вплив та рекомендації для безпеки систем.
CVE-2026-43431CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у xhci

Виправлено помилку NULL pointer dereference у xhci Linux kernel. Дізнайтесь про вплив та рекомендації для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
1.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала звернення до NULL вказівника при читанні файлів portli debugfs у xhci. Проблема виникала через невідповідність між кількістю портів та підтримуваними протоколами, що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Ця помилка може спричинити збій у роботі системи або ядра Linux, що впливає на стабільність серверів та пристроїв з USB-контролерами xhci. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі обладнання та потенційні втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на ознаки помилок, а також пріоритезувати оновлення систем, що використовують xhci-контролери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки