CVE-2026-64085: Luka w sterowniku Linux hwmon (pmbus/adm1266) umożliwiająca przepełnienie bufora
Naprawiono lukę CVE-2026-64085 w Linux hwmon adm1266, zapobiegając przepełnieniu bufora i potencjalnym atakom na jądro systemu.
- CVSS
- -
- EPSS
- 8.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku hwmon (pmbus/adm1266), gdzie funkcja adm1266_pmbus_block_xfer() mogła spowodować przepełnienie bufora poprzez kopiowanie danych o niezweryfikowanej długości. Problem wynikał z nieprawidłowego zarządzania rozmiarem bufora podczas odczytu rekordów z urządzenia.
Wpływ biznesowy
Ta luka może prowadzić do przepełnienia pamięci w jądrze, co z kolei może skutkować niestabilnością systemu lub potencjalnym wykonaniem nieautoryzowanego kodu na poziomie jądra. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka awarii systemu lub naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64085. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń korzystających ze sterownika adm1266, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.