Вразливість у Linux kernel: heap overflow у USB serial драйвері io_ti (CVE-2026-53196)
Виправлено heap overflow у Linux kernel USB serial драйвері io_ti (CVE-2026-53196). Рекомендується оновлення ядра та контроль USB-пристроїв.
- CVSS
- 6.8 MEDIUM
- EPSS
- 19.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість heap overflow у функції get_manuf_info() драйвера USB serial io_ti. Зловмисний USB-пристрій може викликати переповнення буфера до 16367 байт, що може призвести до порушення цілісності пам’яті.
Бізнес-вплив
Ця вразливість середньої критичності може дозволити зловмисникам через підключення шкідливого USB-пристрою викликати переповнення буфера в ядрі Linux, що потенційно призведе до збою системи або виконання довільного коду. Вплив стосується систем з увімкненим драйвером io_ti для USB serial пристроїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-53196, та оперативно їх застосувати. Також слід обмежити використання невідомих USB-пристроїв, переглянути журнали безпеки на предмет підозрілої активності, а у разі неможливості негайного оновлення — мінімізувати ризики шляхом контролю доступу до USB-портів.