CVE-2026-63943: Poprawka błędu przepełnienia bufora w sterowniku xpad w jądrze Linux

Naprawiono lukę CVE-2026-63943 w sterowniku xpad jądra Linux, zapobiegającą dostępowi poza granice bufora przy przetwarzaniu przycisku Share.
CVE-2026-63943Linux

CVE-2026-63943: Poprawka błędu przepełnienia bufora w sterowniku xpad w jądrze Linux

Naprawiono lukę CVE-2026-63943 w sterowniku xpad jądra Linux, zapobiegającą dostępowi poza granice bufora przy przetwarzaniu przycisku Share.

CVSS
-
EPSS
10.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku xpad, która pozwalała na dostęp poza granice bufora podczas przetwarzania pakietów z przyciskiem Share. Błąd mógł wystąpić, gdy uszkodzony kontroler wysyłał pakiet o nieprawidłowej długości, co prowadziło do odczytu danych poza zakresem tablicy.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu poprzez uszkodzone urządzenia wejściowe. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na urządzenia korzystające ze sterownika xpad, aby zapobiec możliwym awariom lub naruszeniom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika xpad. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów na niezweryfikowane urządzenia wejściowe oraz monitoruj logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami xpad.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS