Виправлення уразливості виходу за межі масиву в Linux kernel iforce

У Linux kernel усунено уразливість виходу за межі масиву в iforce, що дозволяла шкідливим пристроям порушувати пам’ять.
CVE-2026-64273Linux

Виправлення уразливості виходу за межі масиву в Linux kernel iforce

У Linux kernel усунено уразливість виходу за межі масиву в iforce, що дозволяла шкідливим пристроям порушувати пам’ять.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у обробці індексу ефекту force-feedback у iforce, що дозволяла вихід за межі масиву core_effects через некоректну перевірку індексу. Зловмисний пристрій міг викликати запис за межами виділеної пам’яті, що потенційно призводить до порушення цілісності пам’яті.

Бізнес-вплив

Ця уразливість може бути використана шкідливим або підробленим пристроєм для запису за межі виділеної пам’яті в ядрі Linux, що може спричинити нестабільність системи або потенційно виконання довільного коду. Власники інфраструктури з пристроями, що використовують iforce, повинні оцінити ризики та вжити заходів для захисту систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити підключення ненадійних пристроїв force-feedback, переглянути журнали системи на ознаки підозрілої активності та застосувати загальні заходи з безпеки для зменшення впливу потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки