Виправлення уразливості виходу за межі масиву в Linux kernel USB Type-C TCPM
Уразливість CVE-2026-64330 у Linux kernel USB Type-C TCPM дозволяє вихід за межі масиву. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- -
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у функції svdm_consume_modes() модуля USB Type-C TCPM, де індекс SVID не перевірявся на вихід за межі масиву, що могло призвести до читання даних поза межами виділеної пам'яті. Це дозволяло потенційному партнеру по USB Type-C впроваджувати довільний SVID, що реєструється системою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до некоректної обробки даних USB Type-C, що потенційно впливає на безпеку та стабільність систем, особливо у середовищах з активним використанням USB Type-C пристроїв. Вчасне оновлення ядра або застосування відповідних патчів знижує ризики експлуатації цієї вразливості.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64330, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до USB Type-C портів, моніторити журнали системи на аномальні події, а також переглянути політики безпеки, пов'язані з підключенням зовнішніх пристроїв.