CVE-2026-63964: Błąd w jądrze Linux przy aktualizacji firmware USB Type-C

Opis luki CVE-2026-63964 w jądrze Linux powodującej awarię przy aktualizacji firmware USB Type-C. Zalecenia dla administratorów.
CVE-2026-63964Linux

CVE-2026-63964: Błąd w jądrze Linux przy aktualizacji firmware USB Type-C

Opis luki CVE-2026-63964 w jądrze Linux powodującej awarię przy aktualizacji firmware USB Type-C. Zalecenia dla administratorów.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w module USB Type-C (ucsi: ccg), gdzie nieprawidłowy obraz firmware bez nagłówka ':' powoduje awarię systemu. Błąd umożliwia użytkownikowi root wywołanie crasha poprzez umieszczenie spreparowanego pliku firmware i wywołanie aktualizacji.

Wpływ biznesowy

Luka może prowadzić do awarii jądra (kernel panic) na systemach Linux obsługujących USB Type-C, co skutkuje przestojem usług i potencjalną utratą dostępności. Atak wymaga uprawnień root, jednak może być wykorzystany do zakłócenia działania krytycznych systemów i urządzeń korzystających z tej funkcji.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem z obsługą obrazów firmware bez nagłówka ':'. W przypadku braku dostępnej łatki należy ograniczyć dostęp do katalogu /lib/firmware oraz monitorować logi systemowe pod kątem nieautoryzowanych prób aktualizacji firmware. Priorytetowo traktować wdrożenie dostępnych aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS