Виправлення вразливості пам'яті в драйвері USB serial digi_acceleport у Linux
У Linux виправлено вразливість пам'яті в драйвері USB serial digi_acceleport, що запобігає корупції пам'яті через малі буфери.
- CVSS
- -
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з корупцією пам'яті в драйвері USB serial digi_acceleport через відсутність перевірок розміру буфера. Це могло призвести до виходу за межі виділеної пам'яті при роботі з малими кінцевими точками.
Бізнес-вплив
Вразливість могла спричинити нестабільність системи або корупцію пам'яті, що негативно впливає на надійність та безпеку пристроїв, які використовують цей драйвер. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення систем до виправлених версій ядра, щоб уникнути потенційних атак через USB-пристрої.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-63901, та своєчасно їх встановити. Також слід обмежити доступ до ненадійних USB-пристроїв, переглянути журнали системи на предмет аномалій, пов’язаних із USB, і впровадити політики безпеки для контролю підключення периферії.