CVE-2026-31728
Що таке CVE-2026-31728?
У ядрі Linux виправлено наступну вразливість: usb: гаджет: u_ether: виправити гонку між gether_disconnect і eth_stop Умова змагання між gether_disconnect() і eth_stop() призводить до a Розіменування покажчика NULL. Зокрема, якщо спрацьовує eth_stop(). одночасно, поки gether_disconnect() руйнує кінцеві точки, eth_stop() намагається отримати доступ до очищеного дескриптора кінцевої точки, викликаючи наступні NPE: Неможливо обробити розіменування покажчика NULL ядра Трасування виклику: __dwc3_gadget_ep_enable+0x60/0x788 dwc3_gadget_ep_enable+0x70/0xe4 usb_ep_enable+0x60/0
Популярні запитання
CVE-2026-31728 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-31728 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-31728, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.