Виправлення уразливості в Linux kernel: перевірка VDO у обробниках Discover Identity ACK

У Linux kernel виправлено уразливість CVE-2026-63963, що могла призводити до витоку даних через некоректну перевірку VDO у USB Type-C.
CVE-2026-63963Linux

Виправлення уразливості в Linux kernel: перевірка VDO у обробниках Discover Identity ACK

У Linux kernel виправлено уразливість CVE-2026-63963, що могла призводити до витоку даних через некоректну перевірку VDO у USB Type-C.

CVSS
-
EPSS
10.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з недостатньою перевіркою лічильника VDO у обробниках Discover Identity ACK для USB Type-C. Це могло призвести до витоку даних через некоректний індекс масивів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може створювати ризик витоку конфіденційної інформації через неправильну обробку даних USB Type-C пристроїв. Вразливість може вплинути на безпеку систем, що використовують Linux kernel з відповідними версіями, особливо у середовищах з високим рівнем підключення USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до систем, де це можливо, переглянути журнали безпеки на предмет підозрілої активності, пов’язаної з USB-пристроями, та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки