CVE-2026-53195: Вразливість переповнення буфера в Linux kernel USB serial io_ti
Виправлено вразливість переповнення буфера в Linux kernel USB serial io_ti. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 3.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера в функції build_i2c_fw_hdr() модуля USB serial io_ti. Проблема виникала через некоректну перевірку розміру даних прошивки, що могло призвести до переповнення виділеного буфера.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення цілісності системи або виконання довільного коду. Для операторів ІТ та власників інфраструктури це означає необхідність оперативного оновлення ядра Linux для уникнення ризиків компрометації систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують USB serial io_ti модуль.