CVE-2026-46074: Вразливість у ядрі Linux, пов’язана з витоками пам’яті в драйвері ch341 SPI
Виправлено витоки пам’яті в драйвері ch341 SPI ядра Linux. Рекомендується оновити ядро для уникнення нестабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що призводила до витоків пам’яті при невдалих спробах ініціалізації драйвера ch341 SPI. Виправлення забезпечує коректне скасування реєстрації контролера, відключення пінів та звільнення ресурсів для уникнення витоків пам’яті та помилок використання після звільнення.
Бізнес-вплив
Ця вразливість середньої критичності може спричинити нестабільність системи через витоки пам’яті або помилки використання після звільнення, що потенційно впливає на надійність серверів і пристроїв на базі Linux. Для ІТ-операторів важливо контролювати оновлення ядра та забезпечити своєчасне застосування патчів для підтримки стабільності інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-46074, та оперативно їх застосувати. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем і пріоритезувати оновлення в рамках політики безпеки організації.