CVE-2026-63900: Poprawka błędu w sterowniku USB serial keyspan w jądrze Linux
Naprawiono lukę CVE-2026-63900 w jądrze Linux dotyczącą sterownika USB serial keyspan, poprawiając kontrolę transferów danych.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB serial keyspan, polegającą na braku kontroli poprawności rozmiaru transferów indat dla urządzenia usa49wg. Poprawka zapobiega analizie nieaktualnych lub niezainicjalizowanych danych w pamięci slab.
Wpływ biznesowy
Brak kontroli poprawności rozmiaru transferów danych może prowadzić do nieprawidłowego przetwarzania danych przez sterownik, co w skrajnych przypadkach może skutkować niestabilnością systemu lub potencjalnym wektorem ataku. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapewnić stabilność i bezpieczeństwo systemów wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika keyspan oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB.