Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-14139

CVSS: 4.6
05.03.2026

Уязвимость функции xhci_irq() модуля drivers/usb/host/xhci-ring.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции xhci_irq() модуля drivers/usb/host/xhci-ring.c драйвера устройств шины USB ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.03.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2026051350-CVE-2026-43488-ebef@gregkh/
https://git.kernel.org/stable/c/b2dd9abf8c06cfcbcf242321fd54ae51a4807705
https://git.kernel.org/stable/c/6f91f3f087194c114d6d8ea4591b850bb00672f8
https://git.kernel.org/stable/c/cd41e0d1df8fcf5eae294657da52b50d1ce03246
https://git.kernel.org/stable/c/09ff0099c6cf148ff1f7053b5b6c84beb1c2ef8d
https://git.kernel.org/linus/d6d5febd12452b7fd951fdd15c3ec262f01901a4

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-43488

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-43488

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-371 State Issues
CWE-390 The product detects a specific error, but takes no actions to handle the error.
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-43488 usb: xhci: Prevent interrupt storm on host controller error (HCE)

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-43488
Вендор:
  • Red Hat, Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 9 (Red Hat Enterprise Linux)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • от 6.13 до 6.18.18 включительно (Linux)
  • от 6.19 до 6.19.8 включительно (Linux)
  • от 6.2 до 6.6.129 включительно (Linux)
  • от 6.7 до 6.12.77 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Red Hat Enterprise Linux (9)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Linux (от 6.13 до 6.18.18 включительно)
  • Linux (от 6.19 до 6.19.8 включительно)
  • Linux (от 6.2 до 6.6.129 включительно)
  • Linux (от 6.7 до 6.12.77 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.