CVE-2026-63916: Poprawka błędu zapisu poza zakresem w sterowniku Wacom w jądrze Linux

Naprawiono lukę CVE-2026-63916 w sterowniku Wacom jądra Linux, zapobiegając zapisowi poza zakresem i potencjalnym awariom systemu.
CVE-2026-63916CVSS 8.8Linux

CVE-2026-63916: Poprawka błędu zapisu poza zakresem w sterowniku Wacom w jądrze Linux

Naprawiono lukę CVE-2026-63916 w sterowniku Wacom jądra Linux, zapobiegając zapisowi poza zakresem i potencjalnym awariom systemu.

CVSS
8.8 HIGH
EPSS
27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku Wacom, gdzie funkcja wacom_hid_set_device_mode() mogła zapisywać dane poza dozwolonym zakresem pamięci. Problem wynikał z błędnego założenia, że HID_DG_INPUTMODE zawsze znajduje się w pierwszym polu raportu, co mogło prowadzić do uszkodzenia pamięci.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień poprzez uszkodzenie pamięci jądra. Operatorzy systemów Linux korzystających ze sterowników Wacom powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub ataków wykorzystujących ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63916. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję urządzeń Wacom oraz monitoruj logi systemowe pod kątem nietypowych zachowań. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS