Виправлено уразливість переповнення буфера в Linux kernel usbio_bulk_msg (CVE-2026-64339)
Виправлено уразливість у Linux kernel, що дозволяла читання за межами буфера через usbio_bulk_msg. Рекомендується оновлення ядра та контроль USB-пристроїв.
- CVSS
- -
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою довжини буфера при обробці USB bulk IN повідомлень у usbio_bulk_msg(). Зловмисний пристрій міг викликати читання за межами виділеної пам’яті, що призводило до потенційного розкриття даних.
Бізнес-вплив
Ця уразливість може дозволити шкідливому USB-пристрою отримати доступ до пам’яті ядра поза межами виділеного буфера, що створює ризик витоку конфіденційної інформації або порушення стабільності системи. Для операторів ІТ та власників інфраструктури це означає необхідність контролювати підключення USB-пристроїв і своєчасно оновлювати ядро для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити використання невідомих або неперевірених USB-пристроїв, переглянути логи системи на предмет аномалій у роботі USB та пріоритезувати оновлення систем, що мають підключення до USB-пристроїв.