CVE-2026-63934: Błąd odczytu i2c w sterowniku itg3200 w jądrze Linux

CVE-2026-63934 to luka w sterowniku itg3200 jądra Linux, powodująca wyciek danych i błędne odczyty czujnika. Zalecana aktualizacja systemu.
CVE-2026-63934Linux

CVE-2026-63934: Błąd odczytu i2c w sterowniku itg3200 w jądrze Linux

CVE-2026-63934 to luka w sterowniku itg3200 jądra Linux, powodująca wyciek danych i błędne odczyty czujnika. Zalecana aktualizacja systemu.

CVSS
-
EPSS
11.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku iio: gyro: itg3200, gdzie odczyt i2c zapisywał dane do niewłaściwej lokalizacji na stosie. Skutkowało to wysyłaniem niezainicjalizowanych danych do przestrzeni użytkownika oraz wyciekiem informacji.

Wpływ biznesowy

Błąd powodował, że aplikacje korzystające z urządzenia itg3200 otrzymywały nieprawidłowe dane, co może wpływać na funkcjonalność systemów korzystających z tego czujnika. Dodatkowo, wyciek niezainicjalizowanych danych ze stosu może stanowić zagrożenie dla bezpieczeństwa informacji. Operatorzy powinni zwrócić uwagę na potencjalne problemy z integralnością danych i ryzyko ujawnienia informacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63934. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do urządzeń iio oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z itg3200. Przegląd i priorytetyzacja aktualizacji bezpieczeństwa jest wskazana.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS