Виправлення у Linux: усунення вразливості в USB serial keyspan
У Linux виправлено вразливість CVE-2026-63900, що пов’язана з відсутністю перевірки даних USB serial keyspan. Рекомендується оновити ядро для безпеки.
- CVSS
- -
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки цілісності даних при передачі через USB serial keyspan. Виправлення додає перевірку розміру indat-передач, що запобігає обробці застарілих або неініціалізованих даних.
Бізнес-вплив
Ця вразливість може призводити до некоректної обробки даних USB-пристроїв, що потенційно впливає на стабільність і безпеку систем, які використовують keyspan USB serial. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики некоректної роботи пристроїв і потенційні загрози від обробки некоректних даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію пристроїв keyspan, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.