Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-64087

PUBLISHED 19.07.2026

CNA: Linux

hwmon: (pmbus/adm1266) reject implausible blackbox record_count

Обновлено: 19.07.2026
In the Linux kernel, the following vulnerability has been resolved: hwmon: (pmbus/adm1266) reject implausible blackbox record_count adm1266_nvmem_read_blackbox() loops over a record_count that comes straight from byte 3 of the BLACKBOX_INFO response. The destination buffer is data->dev_mem, sized for the nvmem cell's declared 2048 bytes (ADM1266_BLACKBOX_MAX_RECORDS * ADM1266_BLACKBOX_SIZE = 32 * 64). A device that reports a record_count greater than 32 -- whether due to firmware bugs, bus corruption, or a non-responsive slave returning 0xff -- would walk read_buff past the end of the dev_mem allocation on the trailing iterations. Cap record_count at ADM1266_BLACKBOX_MAX_RECORDS (introduced here) before entering the loop and return -EIO on any larger value, so a malformed BLACKBOX_INFO response cannot drive the loop out of bounds.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14395 Уязвимость функции adm1266_nvmem_read_blackbox() модуля drivers/hwmon/pmbus/adm1266.c драйвера мониторинга оборудования ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.13% LOW 2.80 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15609d1893020436e1e8ccfd9ded774a96dd17a2 до adcb163ad7cacca317872fc62bd8885e842e45e3 affected
Наблюдалось в версиях от 15609d1893020436e1e8ccfd9ded774a96dd17a2 до c2c56092710fe8a893b67b5a3d7e62808d02d84d affected
Наблюдалось в версиях от 15609d1893020436e1e8ccfd9ded774a96dd17a2 до 5469e1e7c411acc15fdd8262c99c3ebd9defd594 affected
Наблюдалось в версиях от 15609d1893020436e1e8ccfd9ded774a96dd17a2 до f85c81e93dbd6915970bd5f3bffcf62633c4c54c affected
Наблюдалось в версиях от 15609d1893020436e1e8ccfd9ded774a96dd17a2 до 0e791cd0140fb136083565aadfbe0f705aa260d0 affected
Наблюдалось в версиях от 15609d1893020436e1e8ccfd9ded774a96dd17a2 до 75c862adf3d3caab4f49bb3530723c215376e37c affected
Наблюдалось в версиях от 15609d1893020436e1e8ccfd9ded774a96dd17a2 до 231db52a5b64d0a9769e298dadc148e1f79b26a6 affected
Наблюдалось в версиях от 15609d1893020436e1e8ccfd9ded774a96dd17a2 до 4afca954622d672ea65ed961bed01cf91caa034e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.