Виправлення уразливості в Linux kernel: відмова прошивок без заголовка ':' у usb typec ucsi ccg

Уразливість CVE-2026-63964 у Linux kernel викликала збій при обробці прошивок USB Type-C. Рекомендується оновити ядро та обмежити доступ.
CVE-2026-63964Linux

Виправлення уразливості в Linux kernel: відмова прошивок без заголовка ':' у usb typec ucsi ccg

Уразливість CVE-2026-63964 у Linux kernel викликала збій при обробці прошивок USB Type-C. Рекомендується оновити ядро та обмежити доступ.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, що викликала аварійне завершення роботи при обробці прошивок без символу ':' у заголовку запису. Ця помилка могла бути використана локальним користувачем із правами root для виклику збою ядра через некоректну обробку файлів прошивки.

Бізнес-вплив

Уразливість може призвести до аварійного завершення роботи ядра Linux при оновленні прошивки USB Type-C контролера, що впливає на стабільність системи. Локальний користувач із правами root може навмисно викликати збій, що потенційно може стати вектором для відмови в обслуговуванні або інших небажаних наслідків для інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до каталогу /lib/firmware та sysfs атрибутів оновлення прошивки, переглянути журнали системи на предмет спроб експлуатації та впровадити моніторинг для виявлення аномальної активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки