CVE-2026-63957: Poprawka błędu pamięci w sterowniku USB safe_serial w jądrze Linux

Poprawka w jądrze Linux dla CVE-2026-63957 zapobiega uszkodzeniu pamięci przez złośliwe urządzenia USB w sterowniku safe_serial.
CVE-2026-63957Linux

CVE-2026-63957: Poprawka błędu pamięci w sterowniku USB safe_serial w jądrze Linux

Poprawka w jądrze Linux dla CVE-2026-63957 zapobiega uszkodzeniu pamięci przez złośliwe urządzenia USB w sterowniku safe_serial.

CVSS
-
EPSS
11.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB safe_serial, która mogła prowadzić do uszkodzenia pamięci przy obsłudze małych punktów końcowych. Problem dotyczył niewystarczającego rozmiaru bufora bulk-out, co mogło być wykorzystane przez złośliwe urządzenie.

Wpływ biznesowy

Luka w sterowniku USB safe_serial może skutkować uszkodzeniem pamięci sterownika, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub eskalacji uprawnień. Operatorzy IT powinni zwrócić uwagę na urządzenia USB podłączane do systemów Linux, szczególnie w środowiskach o wysokich wymaganiach bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63957. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć podłączanie nieznanych lub potencjalnie złośliwych urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych ze sterownikiem safe_serial.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS