Виправлення у Linux: вразливість у обробці Status Update VDO в USB Type-C

Усунено вразливість у Linux, що дозволяла зловмисним USB Type-C пристроям читати неініціалізовані дані ядра. Рекомендується оновлення ядра.
CVE-2026-63961Linux

Виправлення у Linux: вразливість у обробці Status Update VDO в USB Type-C

Усунено вразливість у Linux, що дозволяла зловмисним USB Type-C пристроям читати неініціалізовані дані ядра. Рекомендується оновлення ядра.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою лічильника Status Update VDO у USB Type-C altmodes/displayport. Зловмисний пристрій міг надіслати неправильне значення лічильника, що призводило до читання неініціалізованих даних зі стеку ядра.

Бізнес-вплив

Ця вразливість може призвести до витоку пам’яті ядра, що потенційно дозволяє зловмисникам отримати доступ до конфіденційної інформації або викликати нестабільність системи. Для організацій, які використовують Linux з підтримкою USB Type-C, це створює ризик компрометації безпеки та стабільності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання ненадійних USB Type-C пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що підтримують USB Type-C.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки