CVE-2026-64330: Błąd odczytu poza granicami w sterowniku USB Type-C w jądrze Linux
Naprawiono lukę CVE-2026-64330 w jądrze Linux dotyczącą odczytu poza granicami w sterowniku USB Type-C. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB Type-C (tcpm), gdzie nieprawidłowa walidacja indeksu SVID w funkcji svdm_consume_modes() prowadziła do odczytu poza granicami tablicy. Atakujący mógł wprowadzić wybrany SVID, co mogło skutkować nieautoryzowaną rejestracją trybu alternatywnego.
Wpływ biznesowy
Ta luka może umożliwić partnerowi USB Type-C manipulację danymi trybów alternatywnych, co potencjalnie wpływa na stabilność i bezpieczeństwo urządzeń korzystających z USB Type-C. Operatorzy infrastruktury powinni być świadomi ryzyka nieautoryzowanego rejestrowania trybów alternatywnych, co może prowadzić do nieprzewidzianych zachowań systemu.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń USB Type-C na nieznanych partnerów, monitoruj logi systemowe pod kątem nietypowych zdarzeń związanych z USB oraz priorytetyzuj wdrożenie dostępnych poprawek od dostawcy.