CVE-2026-63902: Poprawka weryfikacji nagłówków pakietów przerwań USB w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-63902 w sterowniku USB serial cypress_m8, zapobiegając odczytom poza buforem.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku USB serial cypress_m8, która dotyczyła nieprawidłowej walidacji nagłówków pakietów przerwań. Błąd mógł prowadzić do odczytów poza granicami bufora podczas parsowania krótkich raportów przerwań.
Wpływ biznesowy
Luka mogła skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności pamięci w systemach korzystających ze sterownika cypress_m8 USB serial. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec możliwym problemom z urządzeniami USB opartymi na tym sterowniku.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach wykorzystujących sterownik cypress_m8 USB serial. Warto ograniczyć ekspozycję urządzeń USB tego typu, monitorować logi systemowe pod kątem błędów USB oraz priorytetyzować wdrożenie poprawek zabezpieczeń.