Уразливість у ядрі Linux, пов’язана з DMA-кохерентністю в igorplugusb

Виправлено уразливість у ядрі Linux, пов’язану з DMA-кохерентністю в igorplugusb. Рекомендується оновлення ядра для безпеки систем.
CVE-2026-46091CVSS 5.5Linux

Уразливість у ядрі Linux, пов’язана з DMA-кохерентністю в igorplugusb

Виправлено уразливість у ядрі Linux, пов’язану з DMA-кохерентністю в igorplugusb. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
2.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з обробкою USB-запитів у igorplugusb, де структура запиту могла порушувати правила DMA-кохерентності. Це могло призвести до некоректної роботи на деяких контролерах хоста (HC).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість середньої критичності може впливати на стабільність та безпеку систем, що використовують відповідні USB-пристрої. Некоректна обробка DMA-запитів може спричинити збої або потенційні вектори для атак на рівні ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих USB-пристроїв, контролювати журнали системи на аномалії та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки