CVE-2026-64083: Luka w jądrze Linux w obsłudze pmbus/adm1266 - wyciek pamięci stosu

CVE-2026-64083 to luka w jądrze Linux w module pmbus/adm1266, umożliwiająca wyciek danych ze stosu. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-64083Linux

CVE-2026-64083: Luka w jądrze Linux w obsłudze pmbus/adm1266 - wyciek pamięci stosu

CVE-2026-64083 to luka w jądrze Linux w module pmbus/adm1266, umożliwiająca wyciek danych ze stosu. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
8.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module hwmon (pmbus/adm1266), gdzie funkcje adm1266_gpio_get() i adm1266_gpio_get_multiple() nieprawidłowo obsługiwały krótkie odpowiedzi blokowe, co mogło prowadzić do wycieku niezinicjalizowanych danych ze stosu jądra. Problem dotyczył niepełnych odczytów danych GPIO, które były błędnie interpretowane i przekazywane do przestrzeni użytkownika.

Wpływ biznesowy

Luka może powodować ujawnienie fragmentów pamięci stosu jądra, co stanowi zagrożenie dla poufności danych i stabilności systemu. Atakujący mogą wykorzystać tę podatność do uzyskania informacji o stanie jądra lub do dalszych ataków na system. Operatorzy infrastruktury powinni zwrócić uwagę na urządzenia korzystające z pmbus/adm1266 i monitorować systemy pod kątem niestandardowych zachowań.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do urządzeń pmbus/adm1266, monitorować logi systemowe pod kątem błędów i nieprawidłowych odczytów GPIO oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS