Виправлення уразливості в Linux kernel: перевірка заголовка NDO у USB Type-C TCPM/TCPIC_MAXIM
У Linux kernel усунено уразливість CVE-2026-63959, пов’язану з обробкою USB Type-C, що запобігає читанню неініціалізованої пам’яті.
- CVSS
- -
- EPSS
- 10.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з обробкою USB Type-C TCPM/TCPIC_MAXIM, де зловмисний порт міг надіслати некоректний кадр із заголовком, що не відповідає кількості даних. Це могло призвести до читання неініціалізованої пам’яті стека.
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу системи або потенційне витікання даних через читання неініціалізованої пам’яті. Для організацій, що використовують Linux з підтримкою USB Type-C, важливо врахувати можливі ризики, особливо у середовищах із підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до ненадійних USB-портів, моніторити журнали системи на аномалії та впровадити політики безпеки для контролю підключення USB-пристроїв.