CVE-2026-63967: Luka w sterowniku Linux st_lsm6dsx powodująca wyciek danych z pamięci stosu

Naprawiono wyciek danych w sterowniku Linux st_lsm6dsx. Zalecane aktualizacje i monitorowanie systemu w celu ochrony przed wyciekiem pamięci.
CVE-2026-63967Linux

CVE-2026-63967: Luka w sterowniku Linux st_lsm6dsx powodująca wyciek danych z pamięci stosu

Naprawiono wyciek danych w sterowniku Linux st_lsm6dsx. Zalecane aktualizacje i monitorowanie systemu w celu ochrony przed wyciekiem pamięci.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku iio: imu: st_lsm6dsx, gdzie niezerowane dane na stosie mogły zostać ujawnione użytkownikowi. Problem dotyczył bufora FIFO z tagami, który nie był poprawnie inicjalizowany, co prowadziło do wycieku fragmentów pamięci.

Wpływ biznesowy

Luka może prowadzić do niezamierzonego ujawnienia danych z pamięci jądra do przestrzeni użytkownika, co stanowi zagrożenie dla poufności informacji. Operatorzy systemów Linux korzystających z tego sterownika powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i możliwe konsekwencje dla bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63967. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do systemów z tym sterownikiem, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie łaty w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS