CVE-2026-63964: Błąd w jądrze Linux przy aktualizacji firmware USB Type-C
Opis luki CVE-2026-63964 w jądrze Linux powodującej awarię przy aktualizacji firmware USB Type-C. Zalecenia dla administratorów.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w module USB Type-C (ucsi: ccg), gdzie nieprawidłowy obraz firmware bez nagłówka ':' powoduje awarię systemu. Błąd umożliwia użytkownikowi root wywołanie crasha poprzez umieszczenie spreparowanego pliku firmware i wywołanie aktualizacji.
Wpływ biznesowy
Luka może prowadzić do awarii jądra (kernel panic) na systemach Linux obsługujących USB Type-C, co skutkuje przestojem usług i potencjalną utratą dostępności. Atak wymaga uprawnień root, jednak może być wykorzystany do zakłócenia działania krytycznych systemów i urządzeń korzystających z tej funkcji.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem z obsługą obrazów firmware bez nagłówka ':'. W przypadku braku dostępnej łatki należy ograniczyć dostęp do katalogu /lib/firmware oraz monitorować logi systemowe pod kątem nieautoryzowanych prób aktualizacji firmware. Priorytetowo traktować wdrożenie dostępnych aktualizacji bezpieczeństwa.