Виправлення уразливості перевірки номера конектора в Linux kernel (CVE-2026-63958)

Виправлено уразливість CVE-2026-63958 у Linux kernel, що дозволяла вихід за межі масиву через некоректний номер конектора в UCSI.
CVE-2026-63958Linux

Виправлення уразливості перевірки номера конектора в Linux kernel (CVE-2026-63958)

Виправлено уразливість CVE-2026-63958 у Linux kernel, що дозволяла вихід за межі масиву через некоректний номер конектора в UCSI.

CVSS
-
EPSS
10.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою номера конектора в функції ucsi_connector_change(). Некоректні або шкідливі пристрої могли викликати вихід за межі масиву, що потенційно призводить до нестабільності системи.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам або некоректному обладнанню викликати непередбачувану поведінку ядра Linux через вихід за межі масиву, що може спричинити збої або підвищення привілеїв. Власникам інфраструктури на базі Linux слід звернути увагу на оновлення ядра для зниження ризиків, особливо якщо використовується обладнання з UCSI контролерами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до пристроїв з UCSI контролерами, перевірити журнали системи на аномалії, пов’язані з USB Type-C, та пріоритезувати оновлення систем, що використовують відповідне обладнання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки