Виправлення уразливості перевірки номера конектора в Linux kernel (CVE-2026-63958)
Виправлено уразливість CVE-2026-63958 у Linux kernel, що дозволяла вихід за межі масиву через некоректний номер конектора в UCSI.
- CVSS
- -
- EPSS
- 10.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою номера конектора в функції ucsi_connector_change(). Некоректні або шкідливі пристрої могли викликати вихід за межі масиву, що потенційно призводить до нестабільності системи.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам або некоректному обладнанню викликати непередбачувану поведінку ядра Linux через вихід за межі масиву, що може спричинити збої або підвищення привілеїв. Власникам інфраструктури на базі Linux слід звернути увагу на оновлення ядра для зниження ризиків, особливо якщо використовується обладнання з UCSI контролерами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до пристроїв з UCSI контролерами, перевірити журнали системи на аномалії, пов’язані з USB Type-C, та пріоритезувати оновлення систем, що використовують відповідне обладнання.