Виправлення у Linux: уразливість у hwmon (pmbus/adm1266) через неправильний розмір маски PDIO

Виправлено уразливість CVE-2026-64084 у Linux kernel, що викликала вихід за межі буфера в модулі hwmon (pmbus/adm1266). Оновіть ядро для безпеки.
CVE-2026-64084CVSS 7.8Linux

Виправлення у Linux: уразливість у hwmon (pmbus/adm1266) через неправильний розмір маски PDIO

Виправлено уразливість CVE-2026-64084 у Linux kernel, що викликала вихід за межі буфера в модулі hwmon (pmbus/adm1266). Оновіть ядро для безпеки.

CVSS
7.8 HIGH
EPSS
3.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у модулі hwmon (pmbus/adm1266), де функція adm1266_gpio_get_multiple() неправильно обробляла маску PDIO, що призводило до виходу за межі буфера при читанні та записі даних. Це могло спричинити некоректну роботу або потенційне порушення цілісності пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може стати джерелом нестабільності системи або потенційних атак через пошкодження пам’яті. Хоча експлуатація вимагає специфічних умов, важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із виходом за межі буфера в драйверах обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують модуль hwmon (pmbus/adm1266).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки