Linux: luka w sterowniku USB Type-C umożliwiająca odczyt niezinicjalizowanej pamięci

Poprawka w jądrze Linux eliminuje lukę CVE-2026-63959 w sterowniku USB Type-C, zapobiegając odczytowi niezinicjalizowanej pamięci.
CVE-2026-63959Linux

Linux: luka w sterowniku USB Type-C umożliwiająca odczyt niezinicjalizowanej pamięci

Poprawka w jądrze Linux eliminuje lukę CVE-2026-63959 w sterowniku USB Type-C, zapobiegając odczytowi niezinicjalizowanej pamięci.

CVSS
-
EPSS
10.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB Type-C (tcpm/tcpci_maxim), gdzie złośliwy port mógł wysłać ramkę z nieprawidłową liczbą obiektów danych, powodując odczyt niezinicjalizowanej pamięci stosu. Problem dotyczył błędnej walidacji nagłówka ramki względem liczby bajtów odebranych.

Wpływ biznesowy

Ta luka może prowadzić do wycieku danych z pamięci jądra lub niestabilności systemu, co stanowi zagrożenie dla bezpieczeństwa i stabilności infrastruktury IT korzystającej z Linuxa. Atakujący z dostępem do portu USB Type-C mógłby wykorzystać tę podatność do eskalacji uprawnień lub zakłócenia działania systemu.

Rekomendowane działania administratora

Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do portów USB Type-C, monitorowanie logów systemowych pod kątem podejrzanych zdarzeń oraz priorytetowe planowanie wdrożenia poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS