Виправлення уразливості в Linux kernel: перевірка розміру прошивки elan_i2c
Виправлено уразливість CVE-2026-64237 у Linux kernel, що запобігає виходу за межі пам’яті при обробці прошивки elan_i2c.
- CVSS
- -
- EPSS
- 6.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з обробкою прошивки elan_i2c. Тепер перед використанням перевіряється, чи достатній розмір файлу прошивки для очікуваної кількості сторінок і підпису, що запобігає потенційним виходам за межі пам’яті.
Бізнес-вплив
Ця уразливість могла призвести до читання даних за межами виділеної пам’яті, що потенційно створює ризики для стабільності системи та безпеки. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації цієї вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для elan_i2c. Якщо оновлення недоступні, слід обмежити доступ до відповідних пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних систем.