CVE-2026-64209: Poprawka błędu przepełnienia tablicy w sterowniku qmp-usbc w jądrze Linux
Naprawiono lukę CVE-2026-64209 w jądrze Linux dotyczącą błędnej kontroli granic tablic w sterowniku qmp-usbc, zapobiegając dostępowi poza zakres.
- CVSS
- -
- EPSS
- 5.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnej kontroli granic tablic w sterowniku qmp-usbc, która mogła prowadzić do dostępu poza zakresem tablic swing_tbl i pre_emphasis_tbl. Błąd wynikał z użycia niewłaściwego warunku sprawdzającego indeks, co umożliwiało odwołanie do nieistniejącego elementu tablicy.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na tę poprawkę, aby zapobiec możliwym awariom lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64209. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.