CVE-2026-63901: Poprawka błędu pamięci w sterowniku USB digi_acceleport w jądrze Linux

Poprawka CVE-2026-63901 w jądrze Linux usuwa błąd pamięci w sterowniku USB digi_acceleport. Zalecane szybkie aktualizacje systemu.
CVE-2026-63901Linux

CVE-2026-63901: Poprawka błędu pamięci w sterowniku USB digi_acceleport w jądrze Linux

Poprawka CVE-2026-63901 w jądrze Linux usuwa błąd pamięci w sterowniku USB digi_acceleport. Zalecane szybkie aktualizacje systemu.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku USB digi_acceleport, która mogła prowadzić do uszkodzenia pamięci przy obsłudze małych punktów końcowych. Problem wynikał z braku odpowiednich kontroli rozmiaru bufora, co mogło skutkować dostępem poza przydzieloną pamięć lub uszkodzeniem stosu.

Wpływ biznesowy

Luka ta może umożliwić złośliwemu urządzeniu USB wywołanie błędów pamięci w systemie, co może prowadzić do niestabilności lub potencjalnego przejęcia kontroli nad systemem. Operatorzy IT korzystający z urządzeń obsługiwanych przez ten sterownik powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63901. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie urządzeń USB korzystających ze sterownika digi_acceleport oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB. Priorytetowo traktuj przegląd i wdrożenie łatek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS