CVE-2026-63949: Błąd OOB w auxdisplay Linux kernel - linia wyświetlacza

Poprawka luki CVE-2026-63949 w jądrze Linux dotyczącej odczytu poza zakresem w sterownikach auxdisplay. Zalecana aktualizacja i ograniczenie dostępu.
CVE-2026-63949Linux

CVE-2026-63949: Błąd OOB w auxdisplay Linux kernel - linia wyświetlacza

Poprawka luki CVE-2026-63949 w jądrze Linux dotyczącej odczytu poza zakresem w sterownikach auxdisplay. Zalecana aktualizacja i ograniczenie dostępu.

CVSS
-
EPSS
6.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na odczycie poza zakresem (OOB) w funkcji linedisp_display() podczas zapisu zerowej długości do atrybutu sysfs message w sterownikach auxdisplay. Błąd może prowadzić do nieoczekiwanego odczytu pamięci i potencjalnego paniku systemu na jądrze z KASAN.

Wpływ biznesowy

Luka dotyczy sterowników auxdisplay korzystających z linedisp_register(), takich jak ht16k33, max6959, img-ascii-lcd i seg-led-gpio. Może powodować niestabilność systemu lub nieprzewidziane zachowanie, co wpływa na niezawodność i bezpieczeństwo systemów Linux wykorzystujących te sterowniki. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem do sysfs i możliwymi atakami lokalnymi.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do atrybutu sysfs message w sterownikach auxdisplay oraz monitoruj logi systemowe pod kątem nieprawidłowych zapisów zerowej długości. Priorytetowo traktuj wdrożenie łatek i minimalizuj ekspozycję systemów na lokalne nieautoryzowane działania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS