Виправлено уразливість переповнення буфера в Linux kernel usbio_bulk_msg (CVE-2026-64339)

Виправлено уразливість у Linux kernel, що дозволяла читання за межами буфера через usbio_bulk_msg. Рекомендується оновлення ядра та контроль USB-пристроїв.
CVE-2026-64339Linux

Виправлено уразливість переповнення буфера в Linux kernel usbio_bulk_msg (CVE-2026-64339)

Виправлено уразливість у Linux kernel, що дозволяла читання за межами буфера через usbio_bulk_msg. Рекомендується оновлення ядра та контроль USB-пристроїв.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою довжини буфера при обробці USB bulk IN повідомлень у usbio_bulk_msg(). Зловмисний пристрій міг викликати читання за межами виділеної пам’яті, що призводило до потенційного розкриття даних.

Бізнес-вплив

Ця уразливість може дозволити шкідливому USB-пристрою отримати доступ до пам’яті ядра поза межами виділеного буфера, що створює ризик витоку конфіденційної інформації або порушення стабільності системи. Для операторів ІТ та власників інфраструктури це означає необхідність контролювати підключення USB-пристроїв і своєчасно оновлювати ядро для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити використання невідомих або неперевірених USB-пристроїв, переглянути логи системи на предмет аномалій у роботі USB та пріоритезувати оновлення систем, що мають підключення до USB-пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки