Виправлення уразливості обробки USB-пакетів у Linux kernel (CVE-2026-63902)

Виправлено уразливість CVE-2026-63902 у Linux kernel, що стосується обробки USB-пакетів у драйвері cypress_m8. Рекомендується оновлення ядра.
CVE-2026-63902Linux

Виправлення уразливості обробки USB-пакетів у Linux kernel (CVE-2026-63902)

Виправлено уразливість CVE-2026-63902 у Linux kernel, що стосується обробки USB-пакетів у драйвері cypress_m8. Рекомендується оновлення ядра.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у драйвері USB-серійного пристрою cypress_m8, пов’язану з некоректною перевіркою заголовків переривань. Це запобігає потенційним помилкам читання за межами буфера при обробці коротких пакетів.

Бізнес-вплив

Уразливість могла призвести до помилок пам’яті, що потенційно впливає на стабільність системи та безпеку при використанні USB-серійних пристроїв на базі cypress_m8. Для ІТ-операторів важливо забезпечити оновлення ядра для уникнення можливих збоїв або експлуатації цієї вразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до уразливих USB-пристроїв, переглянути журнали системи на предмет аномалій, а у разі відсутності патчів – мінімізувати вплив шляхом контролю підключення USB-пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки