CVE-2026-63898: Poprawka błędu pamięci w sterowniku USB mct_u232 w jądrze Linux

Naprawiono błąd pamięci w sterowniku USB mct_u232 w jądrze Linux, zapobiegający uszkodzeniu pamięci przez nieprawidłowy rozmiar transferu.
CVE-2026-63898Linux

CVE-2026-63898: Poprawka błędu pamięci w sterowniku USB mct_u232 w jądrze Linux

Naprawiono błąd pamięci w sterowniku USB mct_u232 w jądrze Linux, zapobiegający uszkodzeniu pamięci przez nieprawidłowy rozmiar transferu.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB mct_u232, która mogła prowadzić do uszkodzenia pamięci przez nieprawidłowe zwiększenie maksymalnego rozmiaru transferu danych dla urządzeń z małymi pakietami endpoint.

Wpływ biznesowy

Błąd w sterowniku USB mct_u232 mógł powodować uszkodzenie pamięci, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania przez złośliwe urządzenia USB. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością systemu i zapewnić stabilność infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63898. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję na nieznane lub niezweryfikowane urządzenia USB oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z urządzeniami USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS