CVE-2026-31720
Що таке CVE-2026-31720?
У ядрі Linux виправлено наступну вразливість: usb: гаджет: f_uac1_legacy: перевірити розмір запиту керування f_audio_complete() копіює байти req->length у 4-байтовий стек змінна: u32 дані = 0; memcpy(&дані, req->buf, req->length); req->length походить від шляху USB-запиту, керованого хостом, що може призвести до запису поза межами стека. Перевірте req->actual щодо очікуваного розміру корисного навантаження для підтримувані селектори керування та декодують лише очікувану кількість даних. Це дозволяє уникнути копіювання довжини під впливом хоста у фіксований розмір об'єкт стека.
Популярні запитання
CVE-2026-31720 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-31720 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-31720, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.