CVE-2026-63877: Виправлення у драйвері серійного порту Linux для запобігання аварійному завершенню

Виправлено критичну вразливість у драйвері серійного порту Linux, що запобігає аварійному завершенню системи при ініціалізації порту.
CVE-2026-63877Linux

CVE-2026-63877: Виправлення у драйвері серійного порту Linux для запобігання аварійному завершенню

Виправлено критичну вразливість у драйвері серійного порту Linux, що запобігає аварійному завершенню системи при ініціалізації порту.

CVSS
-
EPSS
11.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері серійного порту DECstation DZ, яка могла спричинити аварійне завершення системи через некоректне посилання на нульовий вказівник при ініціалізації першого серійного порту. Виправлення полягає у переході на використання платформного пристрою для коректного управління ресурсами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до несподіваних збоїв системи під час завантаження або ініціалізації серійних портів, що впливає на стабільність та доступність сервісів. Оскільки проблема пов’язана з ядром Linux, важливо своєчасно оновлювати ядро та драйвери для уникнення потенційних простоїв і втрат даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63877, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій під час ініціалізації серійних портів і планувати оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки