CVE-2026-64504: Luka w sterowniku akcelerometru BMC150 w jądrze Linux

Opis luki CVE-2026-64504 w sterowniku akcelerometru BMC150 w jądrze Linux i zalecenia dla administratorów IT.
CVE-2026-64504Linux

CVE-2026-64504: Luka w sterowniku akcelerometru BMC150 w jądrze Linux

Opis luki CVE-2026-64504 w sterowniku akcelerometru BMC150 w jądrze Linux i zalecenia dla administratorów IT.

CVSS
-
EPSS
6.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w sterowniku akcelerometru BMC150, gdzie nieprawidłowe ograniczenie liczby próbek odczytywanych z FIFO może prowadzić do nadpisania stosu. Problem dotyczy funkcji kopiującej dane z bufora sprzętowego do stosu, co może skutkować uszkodzeniem pamięci i potencjalnym przejęciem kontroli.

Wpływ biznesowy

Luka ta może umożliwić atakującemu, który ma dostęp do magistrali I2C/SPI lub używa wadliwego sprzętu, nadpisanie pamięci stosu w jądrze systemu. Skutki to niestabilność systemu, awarie lub eskalacja uprawnień, co stanowi poważne zagrożenie dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na Linuksie z tym sterownikiem.

Rekomendowane działania administratora

Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do urządzeń I2C/SPI, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetowe planowanie wdrożenia poprawki od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS