CVE-2026-64330: Błąd odczytu poza granicami w sterowniku USB Type-C w jądrze Linux

Naprawiono lukę CVE-2026-64330 w jądrze Linux dotyczącą odczytu poza granicami w sterowniku USB Type-C. Zalecana aktualizacja systemu.
CVE-2026-64330Linux

CVE-2026-64330: Błąd odczytu poza granicami w sterowniku USB Type-C w jądrze Linux

Naprawiono lukę CVE-2026-64330 w jądrze Linux dotyczącą odczytu poza granicami w sterowniku USB Type-C. Zalecana aktualizacja systemu.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB Type-C (tcpm), gdzie nieprawidłowa walidacja indeksu SVID w funkcji svdm_consume_modes() prowadziła do odczytu poza granicami tablicy. Atakujący mógł wprowadzić wybrany SVID, co mogło skutkować nieautoryzowaną rejestracją trybu alternatywnego.

Wpływ biznesowy

Ta luka może umożliwić partnerowi USB Type-C manipulację danymi trybów alternatywnych, co potencjalnie wpływa na stabilność i bezpieczeństwo urządzeń korzystających z USB Type-C. Operatorzy infrastruktury powinni być świadomi ryzyka nieautoryzowanego rejestrowania trybów alternatywnych, co może prowadzić do nieprzewidzianych zachowań systemu.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń USB Type-C na nieznanych partnerów, monitoruj logi systemowe pod kątem nietypowych zdarzeń związanych z USB oraz priorytetyzuj wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS