CVE-2026-23178: Luka w sterowniku i2c-hid w jądrze Linux umożliwiająca przepełnienie bufora
Wykryto i załatano lukę CVE-2026-23178 w sterowniku i2c-hid jądra Linux, zapobiegającą przepełnieniu bufora i potencjalnym atakom z uprawnieniami root.
- CVSS
- 7.8 HIGH
- EPSS
- 3.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku i2c-hid, gdzie funkcja i2c_hid_get_report() mogła spowodować przepełnienie bufora przez nieprawidłowe ograniczenie rozmiaru odczytu danych. Luka ta wymaga dostępu do urządzeń hidraw, co ogranicza ryzyko do użytkowników z uprawnieniami root.
Wpływ biznesowy
Chociaż dostęp do urządzeń hidraw wymaga uprawnień administratora, luka ta może umożliwić eskalację uprawnień lub destabilizację systemu poprzez przepełnienie bufora. Operatorzy IT powinni traktować tę lukę poważnie, zwłaszcza w środowiskach, gdzie użytkownicy mają dostęp do urządzeń HID i mogą próbować wykorzystać tę podatność do ataku na system.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23178. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do urządzeń hidraw tylko do zaufanych użytkowników oraz monitoruj logi systemowe pod kątem podejrzanych działań związanych z urządzeniami HID. Regularnie przeglądaj i stosuj zalecenia producenta dotyczące bezpieczeństwa.