CVE-2026-31726
Що таке CVE-2026-31726?
У ядрі Linux виправлено наступну вразливість: usb: гаджет: uvc: виправити розіменування вказівника NULL під час гонки розв’язування Здійснити b81ac4395bbe ("usb: гаджет: uvc: дозволити програмі чистий вимкнення») запровадив два етапи очікування синхронізації загальною тривалістю 1500 мс у uvc_function_unbind(), щоб запобігти декільком типам паніки ядра. Однак цей підхід, заснований на синхронізації, недостатній під час живлення управління (PM) переходи. Коли підсистема PM починає заморожувати процеси простору користувача, wait_event_interruptible_timeout() припиняється раніше, що дозволяє від’єднати потік від проф
Популярні запитання
CVE-2026-31726 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-31726 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-31726, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.