CVE-2026-64273: Luka w jądrze Linux w obsłudze efektów force-feedback w iforce

Opis luki CVE-2026-64273 w jądrze Linux dotyczącej błędnej obsługi efektów force-feedback w module iforce i zalecenia dotyczące zabezpieczeń.
CVE-2026-64273Linux

CVE-2026-64273: Luka w jądrze Linux w obsłudze efektów force-feedback w iforce

Opis luki CVE-2026-64273 w jądrze Linux dotyczącej błędnej obsługi efektów force-feedback w module iforce i zalecenia dotyczące zabezpieczeń.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module iforce odpowiedzialnym za obsługę efektów force-feedback. Problem polegał na braku odpowiedniej walidacji indeksu efektu, co mogło prowadzić do zapisu poza przydzielonym obszarem pamięci przez złośliwe urządzenie.

Wpływ biznesowy

Luka ta może umożliwić atakującemu podłączonemu urządzeniu USB lub serio wykonanie zapisu poza przydzielonym obszarem pamięci, co potencjalnie może prowadzić do niestabilności systemu lub eskalacji uprawnień. Operatorzy systemów Linux korzystających z modułu iforce powinni zweryfikować, czy ich wersje jądra zawierają poprawkę i rozważyć ograniczenie dostępu do nieznanych urządzeń wejściowych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64273. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć podłączanie nieznanych urządzeń force-feedback oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami iforce. Przegląd i weryfikacja polityk bezpieczeństwa dotyczących urządzeń wejściowych jest wskazana.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS