CVE-2026-64209: Poprawka błędu przepełnienia tablicy w sterowniku qmp-usbc w jądrze Linux

Naprawiono lukę CVE-2026-64209 w jądrze Linux dotyczącą błędnej kontroli granic tablic w sterowniku qmp-usbc, zapobiegając dostępowi poza zakres.
CVE-2026-64209Linux

CVE-2026-64209: Poprawka błędu przepełnienia tablicy w sterowniku qmp-usbc w jądrze Linux

Naprawiono lukę CVE-2026-64209 w jądrze Linux dotyczącą błędnej kontroli granic tablic w sterowniku qmp-usbc, zapobiegając dostępowi poza zakres.

CVSS
-
EPSS
5.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędnej kontroli granic tablic w sterowniku qmp-usbc, która mogła prowadzić do dostępu poza zakresem tablic swing_tbl i pre_emphasis_tbl. Błąd wynikał z użycia niewłaściwego warunku sprawdzającego indeks, co umożliwiało odwołanie do nieistniejącego elementu tablicy.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na tę poprawkę, aby zapobiec możliwym awariom lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64209. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS