Linux Kernel: Błąd przepełnienia bufora w sterowniku iio gyro bmg160

Załatano lukę w jądrze Linux (CVE-2026-64495) w sterowniku bmg160, zapobiegając przepełnieniu bufora i potencjalnym atakom lokalnym.
CVE-2026-64495Linux

Linux Kernel: Błąd przepełnienia bufora w sterowniku iio gyro bmg160

Załatano lukę w jądrze Linux (CVE-2026-64495) w sterowniku bmg160, zapobiegając przepełnieniu bufora i potencjalnym atakom lokalnym.

CVSS
-
EPSS
9.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku czujnika żyroskopowego bmg160, gdzie funkcje bmg160_get_filter() i bmg160_set_filter() mogą odczytywać poza granicami tablicy, co prowadzi do przepełnienia bufora. Luka jest osiągalna z poziomu użytkownika przez interfejs sysfs.

Wpływ biznesowy

Luka może umożliwić lokalnemu użytkownikowi wywołanie nieprawidłowego odczytu pamięci, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub eskalacji uprawnień. W środowiskach wykorzystujących urządzenia z tym sterownikiem istnieje ryzyko zakłócenia działania systemu lub potencjalnego wykorzystania błędu przez złośliwe oprogramowanie.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64495 i jak najszybciej je zastosować. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do interfejsu sysfs związanym z bmg160 oraz monitorowanie logów systemowych pod kątem nieprawidłowych odczytów lub błędów sterownika.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS