CVE-2026-63967: Luka w sterowniku Linux st_lsm6dsx powodująca wyciek danych z pamięci stosu
Naprawiono wyciek danych w sterowniku Linux st_lsm6dsx. Zalecane aktualizacje i monitorowanie systemu w celu ochrony przed wyciekiem pamięci.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku iio: imu: st_lsm6dsx, gdzie niezerowane dane na stosie mogły zostać ujawnione użytkownikowi. Problem dotyczył bufora FIFO z tagami, który nie był poprawnie inicjalizowany, co prowadziło do wycieku fragmentów pamięci.
Wpływ biznesowy
Luka może prowadzić do niezamierzonego ujawnienia danych z pamięci jądra do przestrzeni użytkownika, co stanowi zagrożenie dla poufności informacji. Operatorzy systemów Linux korzystających z tego sterownika powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i możliwe konsekwencje dla bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63967. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do systemów z tym sterownikiem, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łaty w środowiskach produkcyjnych.