CVE-2026-64014: Luka w jądrze Linux w usbtouchscreen umożliwiająca odczyt poza buforem

CVE-2026-64014 to luka w jądrze Linux w module usbtouchscreen umożliwiająca wyciek pamięci jądra. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-64014Linux

CVE-2026-64014: Luka w jądrze Linux w usbtouchscreen umożliwiająca odczyt poza buforem

CVE-2026-64014 to luka w jądrze Linux w module usbtouchscreen umożliwiająca wyciek pamięci jądra. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module usbtouchscreen, gdzie nieprawidłowe ograniczenie długości danych z urządzenia NEXIO mogło prowadzić do odczytu pamięci poza przydzielonym buforem. Złośliwe urządzenie mogło wywołać wyciek zawartości pamięci jądra do przestrzeni użytkownika lub spowodować błąd strony.

Wpływ biznesowy

Ta luka może pozwolić na wyciek danych z pamięci jądra do aplikacji użytkownika, co stanowi zagrożenie dla poufności informacji. W skrajnych przypadkach może doprowadzić do awarii systemu. Operatorzy systemów Linux korzystających z modułu usbtouchscreen powinni traktować tę lukę jako istotne ryzyko dla bezpieczeństwa urządzeń i danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64014. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do urządzeń usbtouchscreen oraz monitoruj logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami USB. Priorytetyzuj wdrożenie poprawek i minimalizuj ekspozycję na potencjalnie złośliwe urządzenia USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS