Виправлення уразливості OOB читання в Linux kernel auxdisplay (CVE-2026-63949)

Виправлено уразливість виходу за межі буфера в Linux kernel auxdisplay, що може спричинити аварійне завершення системи. Рекомендується оновлення ядра.
CVE-2026-63949Linux

Виправлення уразливості OOB читання в Linux kernel auxdisplay (CVE-2026-63949)

Виправлено уразливість виходу за межі буфера в Linux kernel auxdisplay, що може спричинити аварійне завершення системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у драйверах auxdisplay, пов’язану з виходом за межі буфера при обробці нульової довжини повідомлення. Проблема виникає через некоректне читання байта перед початком виділеної пам’яті, що може спричинити аварійне завершення або некоректну поведінку системи.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра або непередбачуваних збоїв у системах, що використовують драйвери auxdisplay, зокрема ht16k33, max6959, img-ascii-lcd та seg-led-gpio. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі обладнання, що може вплинути на стабільність сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо негайне оновлення неможливе, слід обмежити або контролювати доступ до відповідних sysfs атрибутів драйверів auxdisplay, перевірити журнали на наявність аномалій та пріоритетизувати оновлення систем, що використовують ці драйвери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки