Виправлення уразливості ділення на нуль у Linux kernel (CVE-2026-63931)
У Linux kernel усунено уразливість CVE-2026-63931, що викликала ділення на нуль у модулі iio: chemical: scd30 при налаштуванні sampling_frequency.
- CVSS
- -
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з діленням на нуль у модулі iio: chemical: scd30 при записі у write_raw. Проблема виникала, коли користувач встановлював нульове дробове значення sampling_frequency, що призводило до помилки в ядрі.
Бізнес-вплив
Ця уразливість може спричинити збій ядра Linux через некоректну обробку параметра sampling_frequency у відповідному драйвері. Для організацій, що використовують Linux на пристроях із цим модулем, це може призвести до простоїв або нестабільної роботи системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63931, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до sysfs атрибуту sampling_frequency для ненадійних користувачів, моніторити логи на наявність помилок, пов’язаних із цим модулем, і пріоритезувати оновлення систем.