Виправлення витоку інформації в Linux kernel через keyspan_pda USB драйвер

Усунено вразливість витоку інформації в Linux kernel через USB драйвер keyspan_pda. Рекомендується оновлення для захисту систем.
CVE-2026-64336Linux

Виправлення витоку інформації в Linux kernel через keyspan_pda USB драйвер

Усунено вразливість витоку інформації в Linux kernel через USB драйвер keyspan_pda. Рекомендується оновлення для захисту систем.

CVSS
-
EPSS
6.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у USB драйвері keyspan_pda, яка могла призводити до витоку інформації через некоректне повернення кількості записаних символів. Проблема виникала через неправильну обробку write() callback, що дозволяло читати дані за межами буфера.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до пам’яті ядра, що створює ризик витоку конфіденційної інформації. Для ІТ-операторів це означає потенційні загрози безпеці систем, особливо тих, що використовують відповідний USB драйвер у Linux середовищах.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, де виправлено цю проблему. Якщо оновлення наразі неможливе, слід обмежити використання пристроїв з драйвером keyspan_pda, перевірити журнали системи на підозрілі записи та контролювати доступ до систем, щоб мінімізувати ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки