CVE-2026-63933: Błąd dzielenia przez zero w sterowniku iio gyro adis16260 w jądrze Linux

Naprawiono lukę CVE-2026-63933 w jądrze Linux, zapobiegając dzieleniu przez zero w sterowniku gyro adis16260. Zalecana aktualizacja systemu.
CVE-2026-63933Linux

CVE-2026-63933: Błąd dzielenia przez zero w sterowniku iio gyro adis16260 w jądrze Linux

Naprawiono lukę CVE-2026-63933 w jądrze Linux, zapobiegając dzieleniu przez zero w sterowniku gyro adis16260. Zalecana aktualizacja systemu.

CVSS
-
EPSS
11.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku iio gyro adis16260, gdzie wpisanie wartości zero do atrybutu sampling_frequency w sysfs powodowało dzielenie przez zero. Problem wynikał z braku walidacji wartości częstotliwości próbkowania przed jej użyciem jako dzielnika.

Wpływ biznesowy

Ta luka może prowadzić do awarii jądra systemu, co skutkuje niestabilnością i potencjalnymi przerwami w działaniu usług opartych na Linuksie. Operatorzy IT powinni zwrócić uwagę na systemy korzystające z tego sterownika, aby uniknąć nieplanowanych restartów lub utraty danych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63933. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do atrybutu sampling_frequency lub monitoruj logi systemowe pod kątem nieprawidłowych wartości. Przeglądaj i priorytetyzuj aktualizacje bezpieczeństwa zgodnie z polityką organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS