CVE-2026-23178: Виправлення потенційного переповнення буфера в i2c-hid Linux ядра

Виправлено переповнення буфера в i2c-hid Linux ядра (CVE-2026-23178). Рекомендується оновлення та обмеження доступу до hidraw пристроїв.
CVE-2026-23178CVSS 7.8Linux

CVE-2026-23178: Виправлення потенційного переповнення буфера в i2c-hid Linux ядра

Виправлено переповнення буфера в i2c-hid Linux ядра (CVE-2026-23178). Рекомендується оновлення та обмеження доступу до hidraw пристроїв.

CVSS
7.8 HIGH
EPSS
3.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість переповнення буфера в функції i2c_hid_get_report(), що могла виникати через некоректне оброблення розміру отримуваних даних у драйвері i2c-hid. Ця проблема має низький рівень впливу, оскільки доступ до hidraw-пристроїв вимагає прав root.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до потенційного порушення цілісності пам’яті на Linux-системах з увімкненим i2c-hid драйвером. Однак, через обмежений доступ до hidraw пристроїв, ризик експлуатації є низьким. Втім, системи з підвищеними правами доступу до пристроїв HID слід розглядати як пріоритетні для оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-23178, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до hidraw пристроїв лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки