CVE-2026-53386: Poprawka błędu przepełnienia indeksu w sterowniku ti-ads1298 w jądrze Linux
Poprawka CVE-2026-53386 usuwa błąd przepełnienia indeksu w sterowniku ti-ads1298 jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku iio: adc: ti-ads1298, gdzie brak kontroli zakresu indeksu w tablicy pga_settings mógł prowadzić do odczytu poza granicami tablicy. Dodano sprawdzenie zakresu i zwracanie błędu -EINVAL dla nieprawidłowych indeksów.
Wpływ biznesowy
Błąd mógł powodować nieprzewidziane zachowanie sterownika ADC, co w skrajnych przypadkach może wpływać na stabilność systemu lub prowadzić do błędów odczytu danych. Operatorzy systemów Linux korzystających z tego sterownika powinni zweryfikować dostępność aktualizacji, aby uniknąć potencjalnych problemów z integralnością danych i stabilnością urządzeń.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-53386 i jej zastosowanie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń korzystających ze sterownika ti-ads1298 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ADC. Priorytetem jest szybkie wdrożenie poprawki od dostawcy jądra.