Виправлення вразливості пам'яті в драйвері USB serial digi_acceleport у Linux

У Linux виправлено вразливість пам'яті в драйвері USB serial digi_acceleport, що запобігає корупції пам'яті через малі буфери.
CVE-2026-63901Linux

Виправлення вразливості пам'яті в драйвері USB serial digi_acceleport у Linux

У Linux виправлено вразливість пам'яті в драйвері USB serial digi_acceleport, що запобігає корупції пам'яті через малі буфери.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з корупцією пам'яті в драйвері USB serial digi_acceleport через відсутність перевірок розміру буфера. Це могло призвести до виходу за межі виділеної пам'яті при роботі з малими кінцевими точками.

Бізнес-вплив

Вразливість могла спричинити нестабільність системи або корупцію пам'яті, що негативно впливає на надійність та безпеку пристроїв, які використовують цей драйвер. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення систем до виправлених версій ядра, щоб уникнути потенційних атак через USB-пристрої.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-63901, та своєчасно їх встановити. Також слід обмежити доступ до ненадійних USB-пристроїв, переглянути журнали системи на предмет аномалій, пов’язаних із USB, і впровадити політики безпеки для контролю підключення периферії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки