CVE-2026-64270: Błąd przepełnienia bufora w sterowniku mms114 w jądrze Linux
Luka CVE-2026-64270 w sterowniku mms114 jądra Linux umożliwia przepełnienie bufora na stosie. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- -
- EPSS
- 10.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mms114, gdzie nieprawidłowa długość pakietu danych dotykowych mogła prowadzić do zapisu poza buforem na stosie. Problem wynikał z braku ograniczenia maksymalnego rozmiaru odczytywanego pakietu, co mogło umożliwić nadpisanie krytycznych danych na stosie.
Wpływ biznesowy
Luka ta może zostać wykorzystana przez złośliwe urządzenia lub atakujących manipulujących magistralą I2C do przeprowadzenia ataku typu stack buffer overflow, potencjalnie prowadząc do eskalacji uprawnień lub awarii systemu. Operatorzy systemów Linux korzystających ze sterownika mms114 powinni zwrócić uwagę na możliwość wystąpienia tego zagrożenia, zwłaszcza w środowiskach z podłączonymi urządzeniami dotykowymi obsługiwanymi przez ten sterownik.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń korzystających ze sterownika mms114, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne zasady minimalizacji ekspozycji urządzeń I2C. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.