Вразливість у Linux kernel: heap overflow у USB serial драйвері io_ti (CVE-2026-53196)

Виправлено heap overflow у Linux kernel USB serial драйвері io_ti (CVE-2026-53196). Рекомендується оновлення ядра та контроль USB-пристроїв.
CVE-2026-53196CVSS 6.8Linux

Вразливість у Linux kernel: heap overflow у USB serial драйвері io_ti (CVE-2026-53196)

Виправлено heap overflow у Linux kernel USB serial драйвері io_ti (CVE-2026-53196). Рекомендується оновлення ядра та контроль USB-пристроїв.

CVSS
6.8 MEDIUM
EPSS
19.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість heap overflow у функції get_manuf_info() драйвера USB serial io_ti. Зловмисний USB-пристрій може викликати переповнення буфера до 16367 байт, що може призвести до порушення цілісності пам’яті.

Бізнес-вплив

Ця вразливість середньої критичності може дозволити зловмисникам через підключення шкідливого USB-пристрою викликати переповнення буфера в ядрі Linux, що потенційно призведе до збою системи або виконання довільного коду. Вплив стосується систем з увімкненим драйвером io_ti для USB serial пристроїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-53196, та оперативно їх застосувати. Також слід обмежити використання невідомих USB-пристроїв, переглянути журнали безпеки на предмет підозрілої активності, а у разі неможливості негайного оновлення — мінімізувати ризики шляхом контролю доступу до USB-портів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки