CVE-2026-63904: Luka w sterowniku USBTMC w jądrze Linux
Naprawiono lukę CVE-2026-63904 w jądrze Linux dotyczącą sterownika USBTMC, zapobiegającą odczytom poza buforem i problemom z urządzeniami USB.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USBTMC, gdzie brak weryfikacji długości danych URB mógł prowadzić do odczytu poza granicami bufora lub użycia przestarzałych danych. Problem dotyczy obsługi powiadomień przez opcjonalny endpoint przerwań.
Wpływ biznesowy
Luka może skutkować nieprawidłowym działaniem sterownika USBTMC, co w skrajnych przypadkach może prowadzić do awarii systemu lub nieoczekiwanych zachowań urządzeń USB. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby zapobiec potencjalnym problemom z urządzeniami USBTMC.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63904 i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń USBTMC oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB. Priorytetowo traktować wdrożenie poprawek od dostawcy.