Виправлення вразливості очищення подій у драйвері ad_sigma_delta Linux ядра

Оновлення Linux ядра усуває вразливість CVE-2026-64502 у драйвері ad_sigma_delta, що запобігає корупції даних і переповненню пам'яті.
CVE-2026-64502CVSS 7.8Linux

Виправлення вразливості очищення подій у драйвері ad_sigma_delta Linux ядра

Оновлення Linux ядра усуває вразливість CVE-2026-64502 у драйвері ad_sigma_delta, що запобігає корупції даних і переповненню пам'яті.

CVSS
7.8 HIGH
EPSS
2.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість у драйвері ad_sigma_delta, що могла призводити до корупції даних та переповнення кучи через неправильну обробку подій у пристроях без регістрів. Проблема виникала при читанні даних з пристроїв з певними налаштуваннями, що могло викликати пошкодження пам'яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу систем, що використовують уразливі драйвери для ADC-пристроїв, потенційно призводячи до корупції даних або аварійних збоїв. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра або драйверів, щоб уникнути можливих збоїв у роботі пристроїв, особливо у критичних системах збору та обробки даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для драйвера ad_sigma_delta, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих пристроїв або обмежити їх доступ, а також переглянути журнали системи на предмет аномалій у роботі ADC-пристроїв. Важливо пріоритезувати оновлення для систем із критичними вимогами до стабільності та цілісності даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки