CVE-2026-63897: Poprawka błędu w sterowniku USB serial mct_u232 w jądrze Linux

Naprawiono lukę CVE-2026-63897 w jądrze Linux dotyczącą sterownika USB serial mct_u232, zapobiegającą wyciekowi danych przez brak kontroli transferów przerwań.
CVE-2026-63897Linux

CVE-2026-63897: Poprawka błędu w sterowniku USB serial mct_u232 w jądrze Linux

Naprawiono lukę CVE-2026-63897 w jądrze Linux dotyczącą sterownika USB serial mct_u232, zapobiegającą wyciekowi danych przez brak kontroli transferów przerwań.

CVSS
-
EPSS
11.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB serial mct_u232, polegającą na braku weryfikacji rozmiaru transferów przerwań wejściowych. Brak tej kontroli mógł prowadzić do przetwarzania nieaktualnych lub niezainicjowanych danych, co mogło skutkować ich wyciekiem do przestrzeni użytkownika.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko wycieku danych z jądra systemu do aplikacji użytkownika, co może prowadzić do naruszenia poufności informacji. Wdrożenie poprawki minimalizuje to ryzyko i zwiększa stabilność oraz bezpieczeństwo systemów opartych na jądrze Linux z użyciem tego sterownika.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63897. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń korzystających ze sterownika mct_u232 oraz monitorować logi systemowe pod kątem nieprawidłowości. Regularne przeglądanie aktualizacji bezpieczeństwa i szybkie ich wdrażanie jest kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS