Виправлення у Linux kernel: виправлено переповнення масиву в usb typec tcpm
Виправлено переповнення масиву в Linux kernel usb typec tcpm, що дозволяло зловмисним USB пристроям викликати некоректну роботу системи.
- CVSS
- -
- EPSS
- 10.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у функції svdm_consume_modes(), де відсутня перевірка меж масиву altmode_desc[] у циклі, що могло призвести до запису за межі масиву. Зловмисний пристрій може викликати переповнення, відправляючи зайві Discover Modes ACK повідомлення.
Бізнес-вплив
Ця вразливість може дозволити зловмисному USB Type-C пристрою викликати некоректне поводження ядра Linux, що потенційно призведе до порушення стабільності або витоку даних через переписування пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення систем до виправлених версій ядра, щоб уникнути ризиків, пов’язаних із підключенням шкідливих пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-63962, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити підключення невідомих або ненадійних USB Type-C пристроїв, переглянути журнали подій на предмет аномалій у роботі USB, а також впровадити політики контролю доступу до портів USB.