CVE-2026-63949: Błąd OOB w auxdisplay Linux kernel - linia wyświetlacza
Poprawka luki CVE-2026-63949 w jądrze Linux dotyczącej odczytu poza zakresem w sterownikach auxdisplay. Zalecana aktualizacja i ograniczenie dostępu.
- CVSS
- -
- EPSS
- 6.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na odczycie poza zakresem (OOB) w funkcji linedisp_display() podczas zapisu zerowej długości do atrybutu sysfs message w sterownikach auxdisplay. Błąd może prowadzić do nieoczekiwanego odczytu pamięci i potencjalnego paniku systemu na jądrze z KASAN.
Wpływ biznesowy
Luka dotyczy sterowników auxdisplay korzystających z linedisp_register(), takich jak ht16k33, max6959, img-ascii-lcd i seg-led-gpio. Może powodować niestabilność systemu lub nieprzewidziane zachowanie, co wpływa na niezawodność i bezpieczeństwo systemów Linux wykorzystujących te sterowniki. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem do sysfs i możliwymi atakami lokalnymi.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do atrybutu sysfs message w sterownikach auxdisplay oraz monitoruj logi systemowe pod kątem nieprawidłowych zapisów zerowej długości. Priorytetowo traktuj wdrożenie łatek i minimalizuj ekspozycję systemów na lokalne nieautoryzowane działania.