Виправлення уразливості переповнення цілочисельного типу в I2C_TIMEOUT ioctl ядра Linux (CVE-2026-52948)
Уразливість CVE-2026-52948 у Linux ядрі дозволяє локальний DoS через переповнення в I2C_TIMEOUT ioctl. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість переповнення цілочисельного типу в I2C_TIMEOUT ioctl, що може призвести до локального DoS через пошкодження стану контролера SMBus. Проблема виникає при некоректній обробці таймауту, що дозволяє зловмиснику викликати аварійне завершення роботи.
Бізнес-вплив
Ця уразливість може спричинити локальний відмову в обслуговуванні (DoS) на системах з Linux, які використовують I2C інтерфейс. Відмова в роботі SMBus контролера може вплинути на стабільність та надійність обладнання, що використовує цей протокол, особливо в критичних інфраструктурах та вбудованих системах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити доступ користувачів до ioctl I2C_TIMEOUT, переглянути журнали системи на предмет аномалій та мінімізувати ризики шляхом обмеження прав користувачів, які можуть викликати цей ioctl.