CVE-2026-63899: Poprawka błędu w sterowniku USB mxuport w jądrze Linux

Naprawiono lukę CVE-2026-63899 w jądrze Linux dotyczącą uszkodzenia pamięci przez sterownik USB mxuport. Zalecana aktualizacja systemu.
CVE-2026-63899Linux

CVE-2026-63899: Poprawka błędu w sterowniku USB mxuport w jądrze Linux

Naprawiono lukę CVE-2026-63899 w jądrze Linux dotyczącą uszkodzenia pamięci przez sterownik USB mxuport. Zalecana aktualizacja systemu.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB mxuport, która mogła prowadzić do uszkodzenia pamięci przez urządzenia raportujące zbyt mały rozmiar pakietu endpointu bulk-out. Problem dotyczył niewłaściwej obsługi endpointów o rozmiarze mniejszym niż osiem bajtów.

Wpływ biznesowy

Luka w sterowniku USB mogła umożliwić złośliwemu urządzeniu USB wywołanie uszkodzenia pamięci, co potencjalnie prowadzi do niestabilności systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika mxuport. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć podłączanie nieznanych urządzeń USB oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS