CVE-2026-43432: Вразливість у ядрі Linux, що призводить до витоку пам’яті в xhci_disable_slot()
Виправлено витік пам’яті в Linux kernel (CVE-2026-43432) у функції xhci_disable_slot(). Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що викликає витік пам’яті в функції xhci_disable_slot() через неправильне звільнення структур команд. Проблема полягає у використанні kfree() замість xhci_free_command(), що призводить до витоку пам’яті.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах на базі Linux, що використовують xHCI USB драйвер, потенційно знижуючи стабільність та продуктивність серверів і пристроїв. Хоча для експлуатації потрібні специфічні умови, її варто враховувати при управлінні інфраструктурою, особливо в середовищах з високим навантаженням на USB-пристрої.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують xHCI USB контролери.