Виправлення у Linux: виправлено переповнення буфера в adm1266_pmbus_block_xfer

У Linux усунено переповнення буфера в adm1266_pmbus_block_xfer, що покращує безпеку та стабільність систем з PMBus.
CVE-2026-64086CVSS 7.8Linux

Виправлення у Linux: виправлено переповнення буфера в adm1266_pmbus_block_xfer

У Linux усунено переповнення буфера в adm1266_pmbus_block_xfer, що покращує безпеку та стабільність систем з PMBus.

CVSS
7.8 HIGH
EPSS
3.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість переповнення буфера у функції adm1266_pmbus_block_xfer, що могла призвести до виходу за межі масиву при обробці PMBus блокових даних. Проблема полягала у недостатньому розмірі буфера для зчитування, що могло спричинити некоректну роботу контролера I2C.

Бізнес-вплив

Ця вразливість може вплинути на стабільність та безпеку систем, які використовують Linux з підтримкою hwmon та PMBus через adm1266. Некоректна обробка даних може викликати збої або потенційно дозволити зловмисникам впливати на роботу апаратних моніторів. Для операторів ІТ це означає необхідність оновлення ядра для забезпечення надійності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для adm1266_pmbus_block_xfer, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних апаратних інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують PMBus.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки