CVE-2026-63902: Poprawka weryfikacji nagłówków pakietów przerwań USB w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-63902 w sterowniku USB serial cypress_m8, zapobiegając odczytom poza buforem.
CVE-2026-63902Linux

CVE-2026-63902: Poprawka weryfikacji nagłówków pakietów przerwań USB w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-63902 w sterowniku USB serial cypress_m8, zapobiegając odczytom poza buforem.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku USB serial cypress_m8, która dotyczyła nieprawidłowej walidacji nagłówków pakietów przerwań. Błąd mógł prowadzić do odczytów poza granicami bufora podczas parsowania krótkich raportów przerwań.

Wpływ biznesowy

Luka mogła skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności pamięci w systemach korzystających ze sterownika cypress_m8 USB serial. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec możliwym problemom z urządzeniami USB opartymi na tym sterowniku.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach wykorzystujących sterownik cypress_m8 USB serial. Warto ograniczyć ekspozycję urządzeń USB tego typu, monitorować logi systemowe pod kątem błędów USB oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS