Linux kernel: luka w i2c-stub umożliwiająca przekroczenie bufora w transferach I2C

Opis luki CVE-2026-64191 w jądrze Linux dotyczącej i2c-stub, skutkującej przekroczeniem bufora w transferach I2C. Zalecenia dla administratorów.
CVE-2026-64191CVSS 7.8Linux

Linux kernel: luka w i2c-stub umożliwiająca przekroczenie bufora w transferach I2C

Opis luki CVE-2026-64191 w jądrze Linux dotyczącej i2c-stub, skutkującej przekroczeniem bufora w transferach I2C. Zalecenia dla administratorów.

CVSS
7.8 HIGH
EPSS
2.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku i2c-stub, która pozwala lokalnemu użytkownikowi na przekroczenie bufora podczas transferów I2C o nieprawidłowej długości. Problem dotyczy braku odpowiedniej walidacji długości transferu, co może prowadzić do błędów pamięci.

Wpływ biznesowy

Luka ta może zostać wykorzystana przez lokalnego użytkownika z dostępem do urządzeń /dev/i2c-* do wywołania błędów pamięci w jądrze, co może skutkować niestabilnością systemu lub potencjalnie eskalacją uprawnień. Wpływa to na stabilność i bezpieczeństwo systemów korzystających z modułu i2c-stub, szczególnie w środowiskach testowych i deweloperskich.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować, czy w ich systemach używany jest moduł i2c-stub (CONFIG_I2C_STUB) oraz czy jest on załadowany. Zaleca się aktualizację jądra do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń /dev/i2c-* oraz monitorować logi systemowe pod kątem nieprawidłowych wywołań ioctl związanych z I2C.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS