CVE-2026-31754
Що таке CVE-2026-31754?
У ядрі Linux виправлено наступну вразливість: usb: cdns3: гаджет: виправити невідповідність стану під час помилки запуску гаджета Коли cdns3_gadget_start() виходить з ладу, апаратне забезпечення DRD залишається в режимі гаджета у той час як стан програмного забезпечення залишається НЕАКТИВНИМ, створюючи стан апаратного/програмного забезпечення невідповідність. При переході в режим хоста через sysfs: echo host > /sys/class/usb_role/13180000.usb-role-switch/role Стан ролі не встановлено на CDNS_ROLE_STATE_ACTIVE через помилку, тому cdns_role_stop() пропускає очищення, оскільки стан усе ще НЕАКТИВНИЙ. Це порушує специфікацію конструкції контролера DRD (Малюнок
Популярні запитання
CVE-2026-31754 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-31754 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-31754, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.