Виправлення вразливості пам'яті в Linux kernel для USB serial omninet

Усунено вразливість корупції пам'яті в Linux kernel для USB serial omninet. Рекомендується оновити ядро та обмежити використання неперевірених USB-пристроїв.
CVE-2026-63928Linux

Виправлення вразливості пам'яті в Linux kernel для USB serial omninet

Усунено вразливість корупції пам'яті в Linux kernel для USB serial omninet. Рекомендується оновити ядро та обмежити використання неперевірених USB-пристроїв.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з корупцією пам'яті в драйвері USB serial omninet через некоректний розмір буфера при роботі з малими кінцевими точками. Це запобігає потенційній корупції пам'яті, якщо шкідливий пристрій повідомляє менший максимальний розмір пакета, ніж очікувалося.

Бізнес-вплив

Ця вразливість може призвести до корупції пам'яті в системах, що використовують драйвер USB serial omninet, що потенційно впливає на стабільність та безпеку пристрою. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб уникнути можливих збоїв або експлуатації шкідливими пристроями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити використання неперевірених USB-пристроїв, переглянути журнали системи на предмет аномалій, пов’язаних з USB-пристроями, і пріоритезувати оновлення систем, що використовують драйвер omninet.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки