CVE-2026-63956: Poprawka błędu pamięci w sterowniku USB serial cypress_m8 w jądrze Linux
Poprawka CVE-2026-63956 usuwa błąd pamięci w sterowniku USB serial cypress_m8 jądra Linux, zapobiegając uszkodzeniom i awariom systemu.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku USB serial cypress_m8, która mogła prowadzić do uszkodzenia pamięci. Problem dotyczył nieprawidłowej obsługi małych rozmiarów pakietów endpointu interrupt-out, co mogło skutkować dereferencją wskaźnika NULL lub uszkodzeniem sterty.
Wpływ biznesowy
Luka ta może umożliwić złośliwemu urządzeniu USB wywołanie błędów pamięci w systemie, co może prowadzić do niestabilności lub awarii jądra Linux. Operatorzy systemów korzystających z tego sterownika powinni zwrócić uwagę na potencjalne ryzyko związane z podłączaniem nieznanych urządzeń USB, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63956. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz podłączanie niezweryfikowanych urządzeń USB oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z USB. Przeanalizuj polityki bezpieczeństwa dotyczące urządzeń peryferyjnych i wprowadź odpowiednie ograniczenia.