CVE-2026-63877: Виправлення у драйвері серійного порту Linux для запобігання аварійному завершенню
Виправлено критичну вразливість у драйвері серійного порту Linux, що запобігає аварійному завершенню системи при ініціалізації порту.
- CVSS
- -
- EPSS
- 11.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у драйвері серійного порту DECstation DZ, яка могла спричинити аварійне завершення системи через некоректне посилання на нульовий вказівник при ініціалізації першого серійного порту. Виправлення полягає у переході на використання платформного пристрою для коректного управління ресурсами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до несподіваних збоїв системи під час завантаження або ініціалізації серійних портів, що впливає на стабільність та доступність сервісів. Оскільки проблема пов’язана з ядром Linux, важливо своєчасно оновлювати ядро та драйвери для уникнення потенційних простоїв і втрат даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63877, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій під час ініціалізації серійних портів і планувати оновлення для зниження ризиків.