CVE-2026-63958: Błąd walidacji numeru złącza w module UCSI jądra Linux

Naprawiono lukę CVE-2026-63958 w jądrze Linux dotyczącą walidacji numeru złącza w module UCSI USB Type-C.
CVE-2026-63958Linux

CVE-2026-63958: Błąd walidacji numeru złącza w module UCSI jądra Linux

Naprawiono lukę CVE-2026-63958 w jądrze Linux dotyczącą walidacji numeru złącza w module UCSI USB Type-C.

CVSS
-
EPSS
10.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module USB Type-C UCSI, gdzie numer złącza nie był poprawnie sprawdzany przed użyciem jako indeks tablicy. Błędne lub złośliwe urządzenie PPM mogło spowodować dostęp do pamięci poza zakresem.

Wpływ biznesowy

Ta luka może prowadzić do nieprzewidzianych zachowań systemu, potencjalnie umożliwiając eskalację uprawnień lub awarie systemu. Operatorzy IT powinni zwrócić uwagę na urządzenia korzystające z UCSI, szczególnie te z kontrolerami I2C lub firmware EC, które mogą być podatne na ten problem.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń korzystających z UCSI, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS