CVE-2026-64504: Luka w sterowniku akcelerometru BMC150 w jądrze Linux
Opis luki CVE-2026-64504 w sterowniku akcelerometru BMC150 w jądrze Linux i zalecenia dla administratorów IT.
- CVSS
- -
- EPSS
- 6.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w sterowniku akcelerometru BMC150, gdzie nieprawidłowe ograniczenie liczby próbek odczytywanych z FIFO może prowadzić do nadpisania stosu. Problem dotyczy funkcji kopiującej dane z bufora sprzętowego do stosu, co może skutkować uszkodzeniem pamięci i potencjalnym przejęciem kontroli.
Wpływ biznesowy
Luka ta może umożliwić atakującemu, który ma dostęp do magistrali I2C/SPI lub używa wadliwego sprzętu, nadpisanie pamięci stosu w jądrze systemu. Skutki to niestabilność systemu, awarie lub eskalacja uprawnień, co stanowi poważne zagrożenie dla stabilności i bezpieczeństwa infrastruktury IT opierającej się na Linuksie z tym sterownikiem.
Rekomendowane działania administratora
Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do urządzeń I2C/SPI, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetowe planowanie wdrożenia poprawki od dostawcy.