CVE-2026-63904: Luka w sterowniku USBTMC w jądrze Linux

Naprawiono lukę CVE-2026-63904 w jądrze Linux dotyczącą sterownika USBTMC, zapobiegającą odczytom poza buforem i problemom z urządzeniami USB.
CVE-2026-63904Linux

CVE-2026-63904: Luka w sterowniku USBTMC w jądrze Linux

Naprawiono lukę CVE-2026-63904 w jądrze Linux dotyczącą sterownika USBTMC, zapobiegającą odczytom poza buforem i problemom z urządzeniami USB.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USBTMC, gdzie brak weryfikacji długości danych URB mógł prowadzić do odczytu poza granicami bufora lub użycia przestarzałych danych. Problem dotyczy obsługi powiadomień przez opcjonalny endpoint przerwań.

Wpływ biznesowy

Luka może skutkować nieprawidłowym działaniem sterownika USBTMC, co w skrajnych przypadkach może prowadzić do awarii systemu lub nieoczekiwanych zachowań urządzeń USB. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby zapobiec potencjalnym problemom z urządzeniami USBTMC.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63904 i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń USBTMC oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB. Priorytetowo traktować wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS