Виправлення вразливості пам’яті в Linux kernel USB serial mxuport

Виправлено корупцію пам’яті в Linux kernel USB serial mxuport. Оновіть систему для захисту від потенційних атак через USB.
CVE-2026-63899Linux

Виправлення вразливості пам’яті в Linux kernel USB serial mxuport

Виправлено корупцію пам’яті в Linux kernel USB serial mxuport. Оновіть систему для захисту від потенційних атак через USB.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з корупцією пам’яті через неправильний розмір пакету bulk-out endpoint у драйвері mxuport USB serial. Зловмисний пристрій міг викликати пошкодження пам’яті, повідомляючи менший за допустимий розмір.

Бізнес-вплив

Ця вразливість може призвести до корупції пам’яті в системах з уразливим драйвером USB serial mxuport, що потенційно відкриває шлях для віддаленого виконання коду або збоїв у роботі. Для організацій, що використовують Linux-системи з підтримкою цього драйвера, важливо врахувати ризики, пов’язані з підключенням неперевірених USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, обмежте підключення невідомих або неперевірених USB-пристроїв, перегляньте журнали системи на предмет аномалій та оцініть пріоритетність впровадження патчу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки