CVE-2026-53196: luka w jądrze Linux umożliwiająca przepełnienie sterty w sterowniku USB serial io_ti

Luka CVE-2026-53196 w jądrze Linux umożliwia przepełnienie sterty przez złośliwe urządzenia USB. Zalecane aktualizacje i ograniczenia USB.
CVE-2026-53196CVSS 6.8Linux

CVE-2026-53196: luka w jądrze Linux umożliwiająca przepełnienie sterty w sterowniku USB serial io_ti

Luka CVE-2026-53196 w jądrze Linux umożliwia przepełnienie sterty przez złośliwe urządzenia USB. Zalecane aktualizacje i ograniczenia USB.

CVSS
6.8 MEDIUM
EPSS
17.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB serial io_ti, gdzie funkcja get_manuf_info() może powodować przepełnienie sterty poprzez nieprawidłową walidację rozmiaru danych od urządzenia I2C EEPROM. Złośliwe urządzenie USB może wykorzystać tę lukę, aby spowodować przepełnienie pamięci do 16367 bajtów.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, jeśli złośliwe urządzenie USB zostanie podłączone do systemu. Operatorzy IT powinni zwrócić uwagę na bezpieczeństwo urządzeń USB oraz monitorować systemy pod kątem nieoczekiwanych zachowań związanych z obsługą USB.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję. W międzyczasie ograniczyć podłączanie nieznanych urządzeń USB, przeglądać logi systemowe pod kątem anomalii związanych z USB oraz stosować polityki bezpieczeństwa ograniczające dostęp do portów USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS