Виправлення уразливості переповнення буфера в драйвері Linux для акселерометра bmc150

Виправлено уразливість переповнення буфера в драйвері Linux для акселерометра bmc150, що може призвести до виконання коду з привілеями ядра.
CVE-2026-64504Linux

Виправлення уразливості переповнення буфера в драйвері Linux для акселерометра bmc150

Виправлено уразливість переповнення буфера в драйвері Linux для акселерометра bmc150, що може призвести до виконання коду з привілеями ядра.

CVSS
-
EPSS
6.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux-ядрі виправлено уразливість у драйвері акселерометра bmc150, пов’язану з переповненням стекового буфера через некоректне обмеження кількості кадрів FIFO. Зловмисник може викликати запис за межі буфера, що призводить до пошкодження пам’яті.

Бізнес-вплив

Ця уразливість може спричинити порушення цілісності пам’яті ядра, що потенційно дозволяє виконання довільного коду з привілеями ядра або виклик нестабільної роботи системи. Власники інфраструктури з пристроями, що використовують драйвер bmc150, повинні розглянути можливі ризики, особливо якщо пристрої піддаються впливу зловмисників через I2C/SPI шину.

Рекомендовані дії адміністратора

Рекомендується оновити Linux-ядро до версії, в якій виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до пристроїв з драйвером bmc150, контролювати цілісність апаратного забезпечення та перевіряти журнали на ознаки аномальної активності. Пріоритезуйте оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки