CVE-2026-63957: Poprawka błędu pamięci w sterowniku USB safe_serial w jądrze Linux
Poprawka w jądrze Linux dla CVE-2026-63957 zapobiega uszkodzeniu pamięci przez złośliwe urządzenia USB w sterowniku safe_serial.
- CVSS
- -
- EPSS
- 11.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB safe_serial, która mogła prowadzić do uszkodzenia pamięci przy obsłudze małych punktów końcowych. Problem dotyczył niewystarczającego rozmiaru bufora bulk-out, co mogło być wykorzystane przez złośliwe urządzenie.
Wpływ biznesowy
Luka w sterowniku USB safe_serial może skutkować uszkodzeniem pamięci sterownika, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub eskalacji uprawnień. Operatorzy IT powinni zwrócić uwagę na urządzenia USB podłączane do systemów Linux, szczególnie w środowiskach o wysokich wymaganiach bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63957. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć podłączanie nieznanych lub potencjalnie złośliwych urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych ze sterownikiem safe_serial.