CVE-2026-63916: Poprawka błędu zapisu poza zakresem w sterowniku Wacom w jądrze Linux
Naprawiono lukę CVE-2026-63916 w sterowniku Wacom jądra Linux, zapobiegając zapisowi poza zakresem i potencjalnym awariom systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku Wacom, gdzie funkcja wacom_hid_set_device_mode() mogła zapisywać dane poza dozwolonym zakresem pamięci. Problem wynikał z błędnego założenia, że HID_DG_INPUTMODE zawsze znajduje się w pierwszym polu raportu, co mogło prowadzić do uszkodzenia pamięci.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień poprzez uszkodzenie pamięci jądra. Operatorzy systemów Linux korzystających ze sterowników Wacom powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub ataków wykorzystujących ten błąd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63916. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję urządzeń Wacom oraz monitoruj logi systemowe pod kątem nietypowych zachowań. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.