CVE-2026-43327
Що таке CVE-2026-43327?
У ядрі Linux виправлено наступну вразливість: USB: dummy-hcd: виправити помилку блокування/синхронізації Тестування Syzbot змогло спровокувати виняток адресації та збій у програмі usb_gadget_udc_reset(). drivers/usb/gadgets/udc/core.c, внаслідок того, що підпрограма була викликана з другим ("драйвер") аргументом NULL. Поганий абонент був set_link_state() у dummy_hcd.c, і виникла проблема через гонку між скиданням USB і відв’язуванням драйвера. Такі перегони не мали бути можливими; здійснити 7dbd8f4cabd9 ("USB: dummy-hcd: виправити помилковий син
Популярні запитання
CVE-2026-43327 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43327 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43327, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.