CVE-2026-64339: Luka w sterowniku USB jądra Linux umożliwiająca odczyt pamięci poza buforem

CVE-2026-64339 to luka w sterowniku USB jądra Linux umożliwiająca odczyt pamięci poza buforem. Zalecane aktualizacje i ograniczenie użycia podejrzanych urządzeń USB.
CVE-2026-64339Linux

CVE-2026-64339: Luka w sterowniku USB jądra Linux umożliwiająca odczyt pamięci poza buforem

CVE-2026-64339 to luka w sterowniku USB jądra Linux umożliwiająca odczyt pamięci poza buforem. Zalecane aktualizacje i ograniczenie użycia podejrzanych urządzeń USB.

CVSS
-
EPSS
9.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB, gdzie złośliwe urządzenie mogło spowodować odczyt pamięci poza przydzielonym buforem podczas operacji bulk IN. Problem wynikał z niewłaściwego sprawdzania długości danych kopiowanych do bufora użytkownika.

Wpływ biznesowy

Ta luka może prowadzić do ujawnienia zawartości pamięci jądra, co stwarza ryzyko wycieku wrażliwych danych i potencjalnych dalszych ataków na system. Operatorzy IT powinni traktować tę podatność poważnie, zwłaszcza jeśli w infrastrukturze używane są urządzenia USB o niestandardowych lub podejrzanych identyfikatorach. Może to wpłynąć na bezpieczeństwo systemów korzystających z jądra Linux w wersjach podatnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64339. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie nieznanych lub podejrzanych urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB. Przegląd i ocena ekspozycji urządzeń USB w środowisku produkcyjnym jest wskazana.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS