Виправлення у Linux: захист від переповнення буфера в mhz19b

Усунено переповнення буфера в драйвері mhz19b ядра Linux. Оновіть систему для захисту від потенційних атак через серійні відповіді.
CVE-2026-63932Linux

Виправлення у Linux: захист від переповнення буфера в mhz19b

Усунено переповнення буфера в драйвері mhz19b ядра Linux. Оновіть систему для захисту від потенційних атак через серійні відповіді.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері mhz19b, що дозволяла переповнення буфера через необроблені великі серійні відповіді. Тепер надмірно великі відповіді відхиляються до їх копіювання, запобігаючи потенційним помилкам пам’яті.

Бізнес-вплив

Ця вразливість могла призвести до нестабільної роботи або потенційного виконання небажаного коду через переповнення буфера в драйвері mhz19b. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути ризиків, пов’язаних із обробкою серійних даних від пристроїв, що використовують цей драйвер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до пристроїв, що використовують mhz19b, перевірити журнали на наявність аномалій у серійному трафіку та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки