Вразливість у Linux kernel: виправлення помилки ділення на нуль у ua101

Виправлено вразливість у Linux kernel ua101, що викликала ділення на нуль і аварії. Рекомендується оновити ядро та контролювати USB-пристрої.
CVE-2026-46184CVSS 5.5Linux

Вразливість у Linux kernel: виправлення помилки ділення на нуль у ua101

Виправлено вразливість у Linux kernel ua101, що викликала ділення на нуль і аварії. Рекомендується оновити ядро та контролювати USB-пристрої.

CVSS
5.5 MEDIUM
EPSS
2.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки параметра bNrChannels у драйвері ua101, що могло призводити до ділення на нуль і аварійного завершення роботи ядра. Проблема виникала через некоректну обробку USB-дескрипторів класу звуку.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи через помилку ділення на нуль у драйвері звукового пристрою, що впливає на стабільність Linux-серверів і робочих станцій. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо якщо використовується відповідне апаратне забезпечення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до пристроїв USB, ретельно контролювати підключення нових пристроїв і переглянути журнали системи на предмет аномалій, пов’язаних із звуковими драйверами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки