CVE-2026-64270: Błąd przepełnienia bufora w sterowniku mms114 w jądrze Linux

Luka CVE-2026-64270 w sterowniku mms114 jądra Linux umożliwia przepełnienie bufora na stosie. Zalecana aktualizacja i monitorowanie systemu.
CVE-2026-64270Linux

CVE-2026-64270: Błąd przepełnienia bufora w sterowniku mms114 w jądrze Linux

Luka CVE-2026-64270 w sterowniku mms114 jądra Linux umożliwia przepełnienie bufora na stosie. Zalecana aktualizacja i monitorowanie systemu.

CVSS
-
EPSS
10.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mms114, gdzie nieprawidłowa długość pakietu danych dotykowych mogła prowadzić do zapisu poza buforem na stosie. Problem wynikał z braku ograniczenia maksymalnego rozmiaru odczytywanego pakietu, co mogło umożliwić nadpisanie krytycznych danych na stosie.

Wpływ biznesowy

Luka ta może zostać wykorzystana przez złośliwe urządzenia lub atakujących manipulujących magistralą I2C do przeprowadzenia ataku typu stack buffer overflow, potencjalnie prowadząc do eskalacji uprawnień lub awarii systemu. Operatorzy systemów Linux korzystających ze sterownika mms114 powinni zwrócić uwagę na możliwość wystąpienia tego zagrożenia, zwłaszcza w środowiskach z podłączonymi urządzeniami dotykowymi obsługiwanymi przez ten sterownik.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń korzystających ze sterownika mms114, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne zasady minimalizacji ekspozycji urządzeń I2C. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS