CVE-2026-63908: Błąd sprawdzania granic w sterowniku atmel_mxt_ts w jądrze Linux
Naprawiono błąd w sterowniku atmel_mxt_ts jądra Linux, który mógł powodować nadpisanie pamięci. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd w sterowniku atmel_mxt_ts, gdzie nieprawidłowa kontrola granic w funkcji mxt_prepare_cfg_mem mogła prowadzić do nadpisania bajtu sąsiedniego obiektu. Problem wynikał z błędnego warunku pętli, który pozwalał na przetwarzanie bajtu poza dozwolonym zakresem.
Wpływ biznesowy
Błąd ten może skutkować nadpisaniem pamięci, co w skrajnych przypadkach może prowadzić do niestabilności systemu lub nieprzewidzianych zachowań sterownika dotykowego. Operatorzy IT i właściciele infrastruktury korzystającej z tego sterownika powinni zwrócić uwagę na dostępność aktualizacji jądra, aby uniknąć potencjalnych problemów z integralnością danych i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na potencjalne ataki oraz monitorować logi systemowe pod kątem nieprawidłowości związanych ze sterownikiem atmel_mxt_ts. Priorytetowo traktuj wdrożenie poprawek zabezpieczających.