Linux Kernel: Błąd przepełnienia bufora w sterowniku iio gyro bmg160
Załatano lukę w jądrze Linux (CVE-2026-64495) w sterowniku bmg160, zapobiegając przepełnieniu bufora i potencjalnym atakom lokalnym.
- CVSS
- -
- EPSS
- 9.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku czujnika żyroskopowego bmg160, gdzie funkcje bmg160_get_filter() i bmg160_set_filter() mogą odczytywać poza granicami tablicy, co prowadzi do przepełnienia bufora. Luka jest osiągalna z poziomu użytkownika przez interfejs sysfs.
Wpływ biznesowy
Luka może umożliwić lokalnemu użytkownikowi wywołanie nieprawidłowego odczytu pamięci, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub eskalacji uprawnień. W środowiskach wykorzystujących urządzenia z tym sterownikiem istnieje ryzyko zakłócenia działania systemu lub potencjalnego wykorzystania błędu przez złośliwe oprogramowanie.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64495 i jak najszybciej je zastosować. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do interfejsu sysfs związanym z bmg160 oraz monitorowanie logów systemowych pod kątem nieprawidłowych odczytów lub błędów sterownika.