Виправлення витоку пам’яті в Linux kernel для iio: imu: st_lsm6dsx

Усунено витік пам’яті в tagged FIFO буфері драйвера st_lsm6dsx Linux kernel. Рекомендується оновити ядро для безпеки системи.
CVE-2026-63967Linux

Виправлення витоку пам’яті в Linux kernel для iio: imu: st_lsm6dsx

Усунено витік пам’яті в tagged FIFO буфері драйвера st_lsm6dsx Linux kernel. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком пам’яті в tagged FIFO буфері драйвера st_lsm6dsx. Проблема полягала у неініціалізованій пам’яті, що могла призводити до витоку даних у користувацький простір.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті, що потенційно дозволяє зловмисникам отримати доступ до неініціалізованих даних у системі. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих ризиків безпеки та забезпечити стабільність роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-63967, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують драйвер st_lsm6dsx, переглянути журнали на предмет аномалій і пріоритезувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки