CVE-2026-63898: Poprawka błędu pamięci w sterowniku USB mct_u232 w jądrze Linux
Naprawiono błąd pamięci w sterowniku USB mct_u232 w jądrze Linux, zapobiegający uszkodzeniu pamięci przez nieprawidłowy rozmiar transferu.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB mct_u232, która mogła prowadzić do uszkodzenia pamięci przez nieprawidłowe zwiększenie maksymalnego rozmiaru transferu danych dla urządzeń z małymi pakietami endpoint.
Wpływ biznesowy
Błąd w sterowniku USB mct_u232 mógł powodować uszkodzenie pamięci, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania przez złośliwe urządzenia USB. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością systemu i zapewnić stabilność infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63898. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję na nieznane lub niezweryfikowane urządzenia USB oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z urządzeniami USB.