CVE-2026-43380: Вразливість переповнення стеку в Linux kernel (hwmon pmbus/q54sj108a2)

Вразливість CVE-2026-43380 у Linux kernel призводить до переповнення стеку в hwmon pmbus/q54sj108a2. Рекомендується оновлення ядра для безпеки системи.
CVE-2026-43380CVSS 7.8Linux

CVE-2026-43380: Вразливість переповнення стеку в Linux kernel (hwmon pmbus/q54sj108a2)

Вразливість CVE-2026-43380 у Linux kernel призводить до переповнення стеку в hwmon pmbus/q54sj108a2. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість переповнення стеку у функції q54sj108a2_debugfs_read, що виникає через неправильне використання аргументів у bin2hex(). Це призводить до запису за межі буфера під час читання даних.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через переповнення стеку. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах з активним використанням hwmon та pmbus, та своєчасно оновити ядро Linux для запобігання можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій debugfs, переглянути журнали системи на ознаки зловмисної активності та пріоритезувати оновлення систем, що використовують pmbus/q54sj108a2.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки