Виправлення витоку стеку в обробнику тригера bmp580 у ядрі Linux

Виправлено витік стеку в обробнику тригера bmp580 ядра Linux, що запобігає витоку даних і підвищує безпеку систем.
CVE-2026-63965Linux

Виправлення витоку стеку в обробнику тригера bmp580 у ядрі Linux

Виправлено витік стеку в обробнику тригера bmp580 ядра Linux, що запобігає витоку даних і підвищує безпеку систем.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері bmp580, де необнулений буфер на стеку призводив до витоку двох байтів стеку в користувацький простір. Проблема виникала через некоректну ініціалізацію структури при обробці даних сенсора.

Бізнес-вплив

Ця вразливість може призвести до витоку даних із пам’яті ядра, що потенційно дозволяє зловмисникам отримати доступ до конфіденційної інформації або вплинути на стабільність системи. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб зберегти безпеку та цілісність систем на базі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63965, та якнайшвидше їх застосувати. У разі неможливості негайного оновлення слід мінімізувати доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки