Виправлення гонки реєстрації адаптера i2c в ядрі Linux (CVE-2026-53400)

Усунено вразливість гонки реєстрації адаптера i2c в ядрі Linux, що може викликати помилки доступу до пам’яті. Рекомендується оновити ядро.
CVE-2026-53400CVSS 7.8Linux

Виправлення гонки реєстрації адаптера i2c в ядрі Linux (CVE-2026-53400)

Усунено вразливість гонки реєстрації адаптера i2c в ядрі Linux, що може викликати помилки доступу до пам’яті. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
2.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з гонкою при реєстрації адаптера i2c. Проблема полягала в можливому доступі до неініціалізованих даних, що могло призвести до помилок типу NULL-pointer dereference або use-after-free.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через неправильне керування пам’яттю при роботі з i2c адаптерами. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі пристроїв, що використовують i2c, особливо вбудованих систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути конфігурацію i2c адаптерів, забезпечити їх коректну ініціалізацію перед реєстрацією та моніторити системні логи на предмет аномалій, пов’язаних з i2c.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки