CVE-2026-63897: Poprawka błędu w sterowniku USB serial mct_u232 w jądrze Linux
Naprawiono lukę CVE-2026-63897 w jądrze Linux dotyczącą sterownika USB serial mct_u232, zapobiegającą wyciekowi danych przez brak kontroli transferów przerwań.
- CVSS
- -
- EPSS
- 11.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB serial mct_u232, polegającą na braku weryfikacji rozmiaru transferów przerwań wejściowych. Brak tej kontroli mógł prowadzić do przetwarzania nieaktualnych lub niezainicjowanych danych, co mogło skutkować ich wyciekiem do przestrzeni użytkownika.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko wycieku danych z jądra systemu do aplikacji użytkownika, co może prowadzić do naruszenia poufności informacji. Wdrożenie poprawki minimalizuje to ryzyko i zwiększa stabilność oraz bezpieczeństwo systemów opartych na jądrze Linux z użyciem tego sterownika.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63897. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń korzystających ze sterownika mct_u232 oraz monitorować logi systemowe pod kątem nieprawidłowości. Regularne przeglądanie aktualizacji bezpieczeństwa i szybkie ich wdrażanie jest kluczowe.