Виправлення у Linux: усунення вразливості в USB serial keyspan

У Linux виправлено вразливість CVE-2026-63900, що пов’язана з відсутністю перевірки даних USB serial keyspan. Рекомендується оновити ядро для безпеки.
CVE-2026-63900Linux

Виправлення у Linux: усунення вразливості в USB serial keyspan

У Linux виправлено вразливість CVE-2026-63900, що пов’язана з відсутністю перевірки даних USB serial keyspan. Рекомендується оновити ядро для безпеки.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю перевірки цілісності даних при передачі через USB serial keyspan. Виправлення додає перевірку розміру indat-передач, що запобігає обробці застарілих або неініціалізованих даних.

Бізнес-вплив

Ця вразливість може призводити до некоректної обробки даних USB-пристроїв, що потенційно впливає на стабільність і безпеку систем, які використовують keyspan USB serial. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики некоректної роботи пристроїв і потенційні загрози від обробки некоректних даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію пристроїв keyspan, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки