CVE-2026-63934: Błąd odczytu i2c w sterowniku itg3200 w jądrze Linux
CVE-2026-63934 to luka w sterowniku itg3200 jądra Linux, powodująca wyciek danych i błędne odczyty czujnika. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 11.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku iio: gyro: itg3200, gdzie odczyt i2c zapisywał dane do niewłaściwej lokalizacji na stosie. Skutkowało to wysyłaniem niezainicjalizowanych danych do przestrzeni użytkownika oraz wyciekiem informacji.
Wpływ biznesowy
Błąd powodował, że aplikacje korzystające z urządzenia itg3200 otrzymywały nieprawidłowe dane, co może wpływać na funkcjonalność systemów korzystających z tego czujnika. Dodatkowo, wyciek niezainicjalizowanych danych ze stosu może stanowić zagrożenie dla bezpieczeństwa informacji. Operatorzy powinni zwrócić uwagę na potencjalne problemy z integralnością danych i ryzyko ujawnienia informacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63934. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do urządzeń iio oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z itg3200. Przegląd i priorytetyzacja aktualizacji bezpieczeństwa jest wskazana.