CVE-2026-46074: Вразливість у ядрі Linux, пов’язана з витоками пам’яті в драйвері ch341 SPI

Виправлено витоки пам’яті в драйвері ch341 SPI ядра Linux. Рекомендується оновити ядро для уникнення нестабільності системи.
CVE-2026-46074CVSS 5.5Linux

CVE-2026-46074: Вразливість у ядрі Linux, пов’язана з витоками пам’яті в драйвері ch341 SPI

Виправлено витоки пам’яті в драйвері ch341 SPI ядра Linux. Рекомендується оновити ядро для уникнення нестабільності системи.

CVSS
5.5 MEDIUM
EPSS
3.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що призводила до витоків пам’яті при невдалих спробах ініціалізації драйвера ch341 SPI. Виправлення забезпечує коректне скасування реєстрації контролера, відключення пінів та звільнення ресурсів для уникнення витоків пам’яті та помилок використання після звільнення.

Бізнес-вплив

Ця вразливість середньої критичності може спричинити нестабільність системи через витоки пам’яті або помилки використання після звільнення, що потенційно впливає на надійність серверів і пристроїв на базі Linux. Для ІТ-операторів важливо контролювати оновлення ядра та забезпечити своєчасне застосування патчів для підтримки стабільності інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-46074, та оперативно їх застосувати. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки