CVE-2026-63965: Luka w sterowniku bmp280 w jądrze Linux - wyciek danych ze stosu

Naprawiono lukę CVE-2026-63965 w jądrze Linux dotyczącą wycieku danych ze stosu w sterowniku bmp280. Zalecana aktualizacja jądra.
CVE-2026-63965Linux

CVE-2026-63965: Luka w sterowniku bmp280 w jądrze Linux - wyciek danych ze stosu

Naprawiono lukę CVE-2026-63965 w jądrze Linux dotyczącą wycieku danych ze stosu w sterowniku bmp280. Zalecana aktualizacja jądra.

CVSS
-
EPSS
9.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku bmp280 dotyczącą wycieku danych ze stosu w funkcji obsługi wyzwalacza bmp580. Problem polegał na niezainicjalizowanym buforze na stosie, co mogło prowadzić do ujawnienia fragmentów pamięci jądra do przestrzeni użytkownika.

Wpływ biznesowy

Ta luka może skutkować niezamierzonym ujawnieniem danych z pamięci jądra do aplikacji użytkownika, co stanowi ryzyko dla bezpieczeństwa systemu. Operatorzy systemów Linux korzystających ze sterownika bmp280 powinni rozważyć wpływ na integralność i poufność danych, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63965. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń korzystających ze sterownika bmp280, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne praktyki minimalizacji ekspozycji i priorytetyzacji łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS