Виправлення уразливості out-of-bounds read у драйвері usbnet gl620a в ядрі Linux

Уразливість CVE-2026-64540 у Linux usbnet gl620a дозволяє зловмисному USB-пристрою викликати читання за межами буфера. Рекомендується оновити ядро.
CVE-2026-64540Linux

Виправлення уразливості out-of-bounds read у драйвері usbnet gl620a в ядрі Linux

Уразливість CVE-2026-64540 у Linux usbnet gl620a дозволяє зловмисному USB-пристрою викликати читання за межами буфера. Рекомендується оновити ядро.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у драйвері usbnet gl620a, яка дозволяла зловмисному USB-пристрою GeneLink (GL620A) викликати читання за межами буфера під час обробки мережевих пакетів. Це могло призвести до витоку даних з ядра без необхідності підвищених привілеїв.

Бізнес-вплив

Уразливість дозволяє зловмисному USB-пристрою викликати читання за межами виділеної пам’яті ядра, що потенційно може призвести до витоку конфіденційної інформації з ядра системи. Оскільки експлуатація не вимагає підвищених прав, це створює ризик для систем з підключеними USB-пристроями, особливо в середовищах з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для драйвера usbnet gl620a, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання пристроїв GeneLink GL620A або ретельно контролювати підключення USB-пристроїв. Також варто переглянути журнали системи на предмет аномальної активності, пов’язаної з USB-мережевими інтерфейсами, і пріоритезувати оновлення систем, що обробляють USB-трафік.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки