Виправлення уразливості CVE-2026-64083 у Linux kernel: захист від коротких блокових читань у hwmon (pmbus/adm1266)
У Linux kernel виправлено CVE-2026-64083, що запобігає витоку пам’яті через короткі блокові відповіді у hwmon (pmbus/adm1266). Оновіть ядро для захисту.
- CVSS
- -
- EPSS
- 8.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у hwmon (pmbus/adm1266), пов’язану з некоректною обробкою коротких блокових відповідей при доступі до GPIO. Відсутність перевірки довжини відповіді могла призводити до витоку даних з ядра через неініціалізовану пам’ять.
Бізнес-вплив
Ця уразливість може спричинити витік фрагментів пам’яті ядра у користувацький простір, що створює ризик розкриття конфіденційної інформації та потенційно полегшує подальші атаки. Власники інфраструктури на базі Linux повинні розглянути оновлення ядра для усунення цієї проблеми, особливо якщо використовують пристрої з pmbus/adm1266.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника, які містять виправлення CVE-2026-64083, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій у роботі GPIO та пріоритезувати оновлення для систем з підвищеними ризиками.