CVE-2026-63956: Poprawka błędu pamięci w sterowniku USB serial cypress_m8 w jądrze Linux

Poprawka CVE-2026-63956 usuwa błąd pamięci w sterowniku USB serial cypress_m8 jądra Linux, zapobiegając uszkodzeniom i awariom systemu.
CVE-2026-63956Linux

CVE-2026-63956: Poprawka błędu pamięci w sterowniku USB serial cypress_m8 w jądrze Linux

Poprawka CVE-2026-63956 usuwa błąd pamięci w sterowniku USB serial cypress_m8 jądra Linux, zapobiegając uszkodzeniom i awariom systemu.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku USB serial cypress_m8, która mogła prowadzić do uszkodzenia pamięci. Problem dotyczył nieprawidłowej obsługi małych rozmiarów pakietów endpointu interrupt-out, co mogło skutkować dereferencją wskaźnika NULL lub uszkodzeniem sterty.

Wpływ biznesowy

Luka ta może umożliwić złośliwemu urządzeniu USB wywołanie błędów pamięci w systemie, co może prowadzić do niestabilności lub awarii jądra Linux. Operatorzy systemów korzystających z tego sterownika powinni zwrócić uwagę na potencjalne ryzyko związane z podłączaniem nieznanych urządzeń USB, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63956. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz podłączanie niezweryfikowanych urządzeń USB oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z USB. Przeanalizuj polityki bezpieczeństwa dotyczące urządzeń peryferyjnych i wprowadź odpowiednie ograniczenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS