CVE-2026-63928: Poprawka błędu pamięci w sterowniku USB serial omninet w jądrze Linux

Poprawka luki CVE-2026-63928 w jądrze Linux zapobiega uszkodzeniu pamięci przez złośliwe urządzenia USB w sterowniku serial omninet.
CVE-2026-63928Linux

CVE-2026-63928: Poprawka błędu pamięci w sterowniku USB serial omninet w jądrze Linux

Poprawka luki CVE-2026-63928 w jądrze Linux zapobiega uszkodzeniu pamięci przez złośliwe urządzenia USB w sterowniku serial omninet.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku USB serial omninet, która mogła prowadzić do uszkodzenia pamięci przy obsłudze małych punktów końcowych. Problem wynikał z nieodpowiedniego rozmiaru buforów dla transferów bulk-out, co mogło zostać wykorzystane przez złośliwe urządzenie USB.

Wpływ biznesowy

Luka ta może skutkować uszkodzeniem pamięci sterownika, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub potencjalnego wykonania złośliwego kodu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, szczególnie jeśli korzystają z urządzeń USB obsługiwanych przez sterownik omninet.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie podejrzanych urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami USB. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS