Виправлення у Linux: уразливість у hwmon (pmbus/adm1266) через неправильний розмір маски PDIO
Виправлено уразливість CVE-2026-64084 у Linux kernel, що викликала вихід за межі буфера в модулі hwmon (pmbus/adm1266). Оновіть ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 3.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у модулі hwmon (pmbus/adm1266), де функція adm1266_gpio_get_multiple() неправильно обробляла маску PDIO, що призводило до виходу за межі буфера при читанні та записі даних. Це могло спричинити некоректну роботу або потенційне порушення цілісності пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може стати джерелом нестабільності системи або потенційних атак через пошкодження пам’яті. Хоча експлуатація вимагає специфічних умов, важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із виходом за межі буфера в драйверах обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують модуль hwmon (pmbus/adm1266).