Виправлення у Linux: усунення витоку даних через необроблене значення у mt6358_read_imp
Виправлено уразливість CVE-2026-63936 у Linux, що запобігає витоку даних через необроблене значення у драйвері mt6359.
- CVSS
- -
- EPSS
- 10.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у драйвері iio: adc: mt6359, де необроблене повернене значення функції regmap_read() могло призводити до витоку випадкових даних зі стеку. Ініціалізація змінної val_v нулем запобігає цьому та забезпечує коректність результатів вимірювань.
Бізнес-вплив
Ця вразливість може призводити до випадкового розкриття вмісту пам’яті ядра через некоректні дані вимірювань, що потенційно ставить під загрозу конфіденційність інформації. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні виправлення, щоб уникнути можливих витоків даних та забезпечити стабільність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63936, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчі для відповідних компонентів.