Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-63959

PUBLISHED 20.07.2026

CNA: Linux

usb: typec: tcpm/tcpci_maxim: validate header NDO against RX_BYTE_CNT

Обновлено: 20.07.2026
In the Linux kernel, the following vulnerability has been resolved: usb: typec: tcpm/tcpci_maxim: validate header NDO against RX_BYTE_CNT A broken/malicious port can transmit a CRC-valid frame whose header advertises up to seven data objects but whose body carries fewer than that. Check for this, and rightfully reject the message, instead of reading from uninitialized stack memory.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14332 Уязвимость функции process_rx() модуля drivers/usb/typec/tcpm/tcpci_maxim_core.c драйвера диспетчера контроллеров портов USB TypeC ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-175 17.09.2026 Выполнение произвольного кода в Linux

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.21% LOW 10.86 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6f413b559f86a2894188e082e389ff95ee428345 до 0af00f1459f5dd757f0d392f8caa38039561ac62 affected
Наблюдалось в версиях от 6f413b559f86a2894188e082e389ff95ee428345 до dc17721d42e6d89f63572e63add8306a0e15eb3c affected
Наблюдалось в версиях от 6f413b559f86a2894188e082e389ff95ee428345 до 9b496e3371c04f0a03b7faa5d2442536d00e3998 affected
Наблюдалось в версиях от 6f413b559f86a2894188e082e389ff95ee428345 до c4ab8e2d4432abb646c5c0687f8dab173da901f9 affected
Наблюдалось в версиях от 6f413b559f86a2894188e082e389ff95ee428345 до aa2f716327be1818e1cb156da8a2844804aaec2f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.