Linux kernel: luka w i2c-stub umożliwiająca przekroczenie bufora w transferach I2C
Opis luki CVE-2026-64191 w jądrze Linux dotyczącej i2c-stub, skutkującej przekroczeniem bufora w transferach I2C. Zalecenia dla administratorów.
- CVSS
- 7.8 HIGH
- EPSS
- 2.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku i2c-stub, która pozwala lokalnemu użytkownikowi na przekroczenie bufora podczas transferów I2C o nieprawidłowej długości. Problem dotyczy braku odpowiedniej walidacji długości transferu, co może prowadzić do błędów pamięci.
Wpływ biznesowy
Luka ta może zostać wykorzystana przez lokalnego użytkownika z dostępem do urządzeń /dev/i2c-* do wywołania błędów pamięci w jądrze, co może skutkować niestabilnością systemu lub potencjalnie eskalacją uprawnień. Wpływa to na stabilność i bezpieczeństwo systemów korzystających z modułu i2c-stub, szczególnie w środowiskach testowych i deweloperskich.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować, czy w ich systemach używany jest moduł i2c-stub (CONFIG_I2C_STUB) oraz czy jest on załadowany. Zaleca się aktualizację jądra do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń /dev/i2c-* oraz monitorować logi systemowe pod kątem nieprawidłowych wywołań ioctl związanych z I2C.