CVE-2026-64273: Luka w jądrze Linux w obsłudze efektów force-feedback w iforce
Opis luki CVE-2026-64273 w jądrze Linux dotyczącej błędnej obsługi efektów force-feedback w module iforce i zalecenia dotyczące zabezpieczeń.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module iforce odpowiedzialnym za obsługę efektów force-feedback. Problem polegał na braku odpowiedniej walidacji indeksu efektu, co mogło prowadzić do zapisu poza przydzielonym obszarem pamięci przez złośliwe urządzenie.
Wpływ biznesowy
Luka ta może umożliwić atakującemu podłączonemu urządzeniu USB lub serio wykonanie zapisu poza przydzielonym obszarem pamięci, co potencjalnie może prowadzić do niestabilności systemu lub eskalacji uprawnień. Operatorzy systemów Linux korzystających z modułu iforce powinni zweryfikować, czy ich wersje jądra zawierają poprawkę i rozważyć ograniczenie dostępu do nieznanych urządzeń wejściowych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64273. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć podłączanie nieznanych urządzeń force-feedback oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami iforce. Przegląd i weryfikacja polityk bezpieczeństwa dotyczących urządzeń wejściowych jest wskazana.