CVE-2026-64085: Luka w sterowniku Linux hwmon (pmbus/adm1266) umożliwiająca przepełnienie bufora

Naprawiono lukę CVE-2026-64085 w Linux hwmon adm1266, zapobiegając przepełnieniu bufora i potencjalnym atakom na jądro systemu.
CVE-2026-64085Linux

CVE-2026-64085: Luka w sterowniku Linux hwmon (pmbus/adm1266) umożliwiająca przepełnienie bufora

Naprawiono lukę CVE-2026-64085 w Linux hwmon adm1266, zapobiegając przepełnieniu bufora i potencjalnym atakom na jądro systemu.

CVSS
-
EPSS
8.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku hwmon (pmbus/adm1266), gdzie funkcja adm1266_pmbus_block_xfer() mogła spowodować przepełnienie bufora poprzez kopiowanie danych o niezweryfikowanej długości. Problem wynikał z nieprawidłowego zarządzania rozmiarem bufora podczas odczytu rekordów z urządzenia.

Wpływ biznesowy

Ta luka może prowadzić do przepełnienia pamięci w jądrze, co z kolei może skutkować niestabilnością systemu lub potencjalnym wykonaniem nieautoryzowanego kodu na poziomie jądra. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka awarii systemu lub naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64085. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń korzystających ze sterownika adm1266, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS