Виправлення вразливості пошкодження буфера запису в драйвері digi_acceleport Linux

Усунено вразливість пошкодження буфера запису в драйвері USB serial digi_acceleport ядра Linux. Рекомендується оновити ядро для підвищення безпеки.
CVE-2026-64333CVSS 7.8Linux

Виправлення вразливості пошкодження буфера запису в драйвері digi_acceleport Linux

Усунено вразливість пошкодження буфера запису в драйвері USB serial digi_acceleport ядра Linux. Рекомендується оновити ядро для підвищення безпеки.

CVSS
7.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері USB serial digi_acceleport, яка могла призводити до пошкодження буфера запису через неправильне оброблення таймаутів. Проблема виникала через відсутність коректного повернення при таймауті та некоректне порівняння jiffies на 32-бітних системах.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу або збої в роботі пристроїв, що використовують драйвер digi_acceleport, що впливає на надійність систем з USB-послідовними пристроями. Для організацій, які залежать від таких пристроїв, це може призвести до простоїв або втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для драйвера digi_acceleport, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих пристроїв, переглянути журнали системи на предмет аномалій та забезпечити пріоритетність оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки