CVE-2026-53196: luka w jądrze Linux umożliwiająca przepełnienie sterty w sterowniku USB serial io_ti
Luka CVE-2026-53196 w jądrze Linux umożliwia przepełnienie sterty przez złośliwe urządzenia USB. Zalecane aktualizacje i ograniczenia USB.
- CVSS
- 6.8 MEDIUM
- EPSS
- 17.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB serial io_ti, gdzie funkcja get_manuf_info() może powodować przepełnienie sterty poprzez nieprawidłową walidację rozmiaru danych od urządzenia I2C EEPROM. Złośliwe urządzenie USB może wykorzystać tę lukę, aby spowodować przepełnienie pamięci do 16367 bajtów.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, jeśli złośliwe urządzenie USB zostanie podłączone do systemu. Operatorzy IT powinni zwrócić uwagę na bezpieczeństwo urządzeń USB oraz monitorować systemy pod kątem nieoczekiwanych zachowań związanych z obsługą USB.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję. W międzyczasie ograniczyć podłączanie nieznanych urządzeń USB, przeglądać logi systemowe pod kątem anomalii związanych z USB oraz stosować polityki bezpieczeństwa ograniczające dostęp do portów USB.