CVE-2026-53386: Poprawka błędu przepełnienia indeksu w sterowniku ti-ads1298 w jądrze Linux

Poprawka CVE-2026-53386 usuwa błąd przepełnienia indeksu w sterowniku ti-ads1298 jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2026-53386CVSS 7.8Linux

CVE-2026-53386: Poprawka błędu przepełnienia indeksu w sterowniku ti-ads1298 w jądrze Linux

Poprawka CVE-2026-53386 usuwa błąd przepełnienia indeksu w sterowniku ti-ads1298 jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
7.8 HIGH
EPSS
2.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku iio: adc: ti-ads1298, gdzie brak kontroli zakresu indeksu w tablicy pga_settings mógł prowadzić do odczytu poza granicami tablicy. Dodano sprawdzenie zakresu i zwracanie błędu -EINVAL dla nieprawidłowych indeksów.

Wpływ biznesowy

Błąd mógł powodować nieprzewidziane zachowanie sterownika ADC, co w skrajnych przypadkach może wpływać na stabilność systemu lub prowadzić do błędów odczytu danych. Operatorzy systemów Linux korzystających z tego sterownika powinni zweryfikować dostępność aktualizacji, aby uniknąć potencjalnych problemów z integralnością danych i stabilnością urządzeń.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-53386 i jej zastosowanie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń korzystających ze sterownika ti-ads1298 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ADC. Priorytetem jest szybkie wdrożenie poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS