CVE-2026-63899: Poprawka błędu w sterowniku USB mxuport w jądrze Linux
Naprawiono lukę CVE-2026-63899 w jądrze Linux dotyczącą uszkodzenia pamięci przez sterownik USB mxuport. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB mxuport, która mogła prowadzić do uszkodzenia pamięci przez urządzenia raportujące zbyt mały rozmiar pakietu endpointu bulk-out. Problem dotyczył niewłaściwej obsługi endpointów o rozmiarze mniejszym niż osiem bajtów.
Wpływ biznesowy
Luka w sterowniku USB mogła umożliwić złośliwemu urządzeniu USB wywołanie uszkodzenia pamięci, co potencjalnie prowadzi do niestabilności systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika mxuport. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć podłączanie nieznanych urządzeń USB oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami USB.