Linux: luka w sterowniku USB Type-C umożliwiająca odczyt niezinicjalizowanej pamięci
Poprawka w jądrze Linux eliminuje lukę CVE-2026-63959 w sterowniku USB Type-C, zapobiegając odczytowi niezinicjalizowanej pamięci.
- CVSS
- -
- EPSS
- 10.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB Type-C (tcpm/tcpci_maxim), gdzie złośliwy port mógł wysłać ramkę z nieprawidłową liczbą obiektów danych, powodując odczyt niezinicjalizowanej pamięci stosu. Problem dotyczył błędnej walidacji nagłówka ramki względem liczby bajtów odebranych.
Wpływ biznesowy
Ta luka może prowadzić do wycieku danych z pamięci jądra lub niestabilności systemu, co stanowi zagrożenie dla bezpieczeństwa i stabilności infrastruktury IT korzystającej z Linuxa. Atakujący z dostępem do portu USB Type-C mógłby wykorzystać tę podatność do eskalacji uprawnień lub zakłócenia działania systemu.
Rekomendowane działania administratora
Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do portów USB Type-C, monitorowanie logów systemowych pod kątem podejrzanych zdarzeń oraz priorytetowe planowanie wdrożenia poprawek bezpieczeństwa.