Виправлення уразливості переповнення цілочисельного типу в I2C_TIMEOUT ioctl ядра Linux (CVE-2026-52948)

Уразливість CVE-2026-52948 у Linux ядрі дозволяє локальний DoS через переповнення в I2C_TIMEOUT ioctl. Рекомендується оновлення та обмеження доступу.
CVE-2026-52948CVSS 5.5Linux

Виправлення уразливості переповнення цілочисельного типу в I2C_TIMEOUT ioctl ядра Linux (CVE-2026-52948)

Уразливість CVE-2026-52948 у Linux ядрі дозволяє локальний DoS через переповнення в I2C_TIMEOUT ioctl. Рекомендується оновлення та обмеження доступу.

CVSS
5.5 MEDIUM
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість переповнення цілочисельного типу в I2C_TIMEOUT ioctl, що може призвести до локального DoS через пошкодження стану контролера SMBus. Проблема виникає при некоректній обробці таймауту, що дозволяє зловмиснику викликати аварійне завершення роботи.

Бізнес-вплив

Ця уразливість може спричинити локальний відмову в обслуговуванні (DoS) на системах з Linux, які використовують I2C інтерфейс. Відмова в роботі SMBus контролера може вплинути на стабільність та надійність обладнання, що використовує цей протокол, особливо в критичних інфраструктурах та вбудованих системах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ користувачів до ioctl I2C_TIMEOUT, переглянути журнали системи на предмет аномалій та мінімізувати ризики шляхом обмеження прав користувачів, які можуть викликати цей ioctl.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки