CVE-2026-23178: Виправлення потенційного переповнення буфера в i2c-hid Linux ядра
Виправлено переповнення буфера в i2c-hid Linux ядра (CVE-2026-23178). Рекомендується оновлення та обмеження доступу до hidraw пристроїв.
- CVSS
- 7.8 HIGH
- EPSS
- 3.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість переповнення буфера в функції i2c_hid_get_report(), що могла виникати через некоректне оброблення розміру отримуваних даних у драйвері i2c-hid. Ця проблема має низький рівень впливу, оскільки доступ до hidraw-пристроїв вимагає прав root.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до потенційного порушення цілісності пам’яті на Linux-системах з увімкненим i2c-hid драйвером. Однак, через обмежений доступ до hidraw пристроїв, ризик експлуатації є низьким. Втім, системи з підвищеними правами доступу до пристроїв HID слід розглядати як пріоритетні для оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-23178, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до hidraw пристроїв лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризику.