Виправлення у Linux: усунення переповнення буфера в usb typec wcove_read_rx_buffer()

У Linux усунено уразливість переповнення буфера в usb typec wcove_read_rx_buffer(), що підвищує безпеку систем із USB Type-C.
CVE-2026-63960Linux

Виправлення у Linux: усунення переповнення буфера в usb typec wcove_read_rx_buffer()

У Linux усунено уразливість переповнення буфера в usb typec wcove_read_rx_buffer(), що підвищує безпеку систем із USB Type-C.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у функції wcove_read_rx_buffer(), яка могла призводити до запису за межі структури pd_message через некоректне оброблення розміру вхідних даних USB Type-C. Це могло спричинити пошкодження пам’яті в ядрі при взаємодії з шкідливим пристроєм.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику, підключеному через USB Type-C, викликати пошкодження пам’яті ядра, що потенційно призведе до збою системи або підвищення привілеїв. Для організацій, що використовують Linux-системи з підтримкою USB Type-C, це створює ризик нестабільності та компрометації безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити довіру до USB-пристроїв, контролювати підключення та переглянути журнали системи на предмет аномальної активності, пов’язаної з USB Type-C.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки