Виправлення уразливості переповнення буфера в i2c-stub Linux ядра

Виправлено уразливість переповнення буфера в драйвері i2c-stub Linux ядра, що дозволяє локальним користувачам викликати помилки ядра через некоректну довжину I2C передач.
CVE-2026-64191CVSS 7.8Linux

Виправлення уразливості переповнення буфера в i2c-stub Linux ядра

Виправлено уразливість переповнення буфера в драйвері i2c-stub Linux ядра, що дозволяє локальним користувачам викликати помилки ядра через некоректну довжину I2C передач.

CVSS
7.8 HIGH
EPSS
2.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у драйвері i2c-stub, що дозволяла локальному користувачу з доступом до /dev/i2c-* викликати переповнення буфера через некоректну перевірку довжини I2C блокових передач. Проблема виникала при передачах з довжиною більше 32 байтів, що призводило до читання або запису за межі виділеного буфера.

Бізнес-вплив

Ця уразливість може бути використана локальним користувачем для виклику помилок ядра або потенційно для підвищення привілеїв через некоректну обробку даних у драйвері i2c-stub. Хоча драйвер i2c-stub є інструментом для розробки і не завжди активний за замовчуванням, системні адміністратори повинні враховувати ризики при наявності доступу до відповідних пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до /dev/i2c-* лише довіреним користувачам, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки