CVE-2026-63933: Błąd dzielenia przez zero w sterowniku iio gyro adis16260 w jądrze Linux
Naprawiono lukę CVE-2026-63933 w jądrze Linux, zapobiegając dzieleniu przez zero w sterowniku gyro adis16260. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 11.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku iio gyro adis16260, gdzie wpisanie wartości zero do atrybutu sampling_frequency w sysfs powodowało dzielenie przez zero. Problem wynikał z braku walidacji wartości częstotliwości próbkowania przed jej użyciem jako dzielnika.
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra systemu, co skutkuje niestabilnością i potencjalnymi przerwami w działaniu usług opartych na Linuksie. Operatorzy IT powinni zwrócić uwagę na systemy korzystające z tego sterownika, aby uniknąć nieplanowanych restartów lub utraty danych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63933. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do atrybutu sampling_frequency lub monitoruj logi systemowe pod kątem nieprawidłowych wartości. Przeglądaj i priorytetyzuj aktualizacje bezpieczeństwa zgodnie z polityką organizacji.