CVE-2026-64271: Luka w jądrze Linux w obsłudze urządzeń Touchwindow
Naprawiono lukę CVE-2026-64271 w jądrze Linux, zapobiegającą zapisywaniu poza pamięcią przez urządzenia Touchwindow.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze urządzeń Touchwindow, gdzie nieprawidłowe resetowanie indeksu pakietu mogło prowadzić do zapisu poza przydzielonym obszarem pamięci. Problem dotyczył sytuacji, gdy drugi i trzeci bajt pakietu różniły się, co umożliwiało atakującemu nieograniczony zapis w pamięci sterty.
Wpływ biznesowy
Ta luka może pozwolić na nieautoryzowany zapis w pamięci jądra, co zagraża stabilności systemu i bezpieczeństwu danych. W środowiskach korzystających z urządzeń Touchwindow istnieje ryzyko eskalacji uprawnień lub awarii systemu, co może prowadzić do przestojów i utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń Touchwindow, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących urządzeń peryferyjnych.