CVE-2026-63958: Błąd walidacji numeru złącza w module UCSI jądra Linux
Naprawiono lukę CVE-2026-63958 w jądrze Linux dotyczącą walidacji numeru złącza w module UCSI USB Type-C.
- CVSS
- -
- EPSS
- 10.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module USB Type-C UCSI, gdzie numer złącza nie był poprawnie sprawdzany przed użyciem jako indeks tablicy. Błędne lub złośliwe urządzenie PPM mogło spowodować dostęp do pamięci poza zakresem.
Wpływ biznesowy
Ta luka może prowadzić do nieprzewidzianych zachowań systemu, potencjalnie umożliwiając eskalację uprawnień lub awarie systemu. Operatorzy IT powinni zwrócić uwagę na urządzenia korzystające z UCSI, szczególnie te z kontrolerami I2C lub firmware EC, które mogą być podatne na ten problem.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń korzystających z UCSI, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek od dostawcy.