CVE-2026-53195: Вразливість переповнення буфера в Linux kernel USB serial io_ti

Виправлено вразливість переповнення буфера в Linux kernel USB serial io_ti. Рекомендується оновити ядро для захисту систем.
CVE-2026-53195CVSS 7.8Linux

CVE-2026-53195: Вразливість переповнення буфера в Linux kernel USB serial io_ti

Виправлено вразливість переповнення буфера в Linux kernel USB serial io_ti. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
3.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера в функції build_i2c_fw_hdr() модуля USB serial io_ti. Проблема виникала через некоректну перевірку розміру даних прошивки, що могло призвести до переповнення виділеного буфера.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення цілісності системи або виконання довільного коду. Для операторів ІТ та власників інфраструктури це означає необхідність оперативного оновлення ядра Linux для уникнення ризиків компрометації систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують USB serial io_ti модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки