CVE-2026-64339: Luka w sterowniku USB jądra Linux umożliwiająca odczyt pamięci poza buforem
CVE-2026-64339 to luka w sterowniku USB jądra Linux umożliwiająca odczyt pamięci poza buforem. Zalecane aktualizacje i ograniczenie użycia podejrzanych urządzeń USB.
- CVSS
- -
- EPSS
- 9.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB, gdzie złośliwe urządzenie mogło spowodować odczyt pamięci poza przydzielonym buforem podczas operacji bulk IN. Problem wynikał z niewłaściwego sprawdzania długości danych kopiowanych do bufora użytkownika.
Wpływ biznesowy
Ta luka może prowadzić do ujawnienia zawartości pamięci jądra, co stwarza ryzyko wycieku wrażliwych danych i potencjalnych dalszych ataków na system. Operatorzy IT powinni traktować tę podatność poważnie, zwłaszcza jeśli w infrastrukturze używane są urządzenia USB o niestandardowych lub podejrzanych identyfikatorach. Może to wpłynąć na bezpieczeństwo systemów korzystających z jądra Linux w wersjach podatnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64339. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie nieznanych lub podejrzanych urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB. Przegląd i ocena ekspozycji urządzeń USB w środowisku produkcyjnym jest wskazana.