CVE-2026-64274: Luka w jądrze Linux w sterowniku goodix - przepełnienie stosu

Luka CVE-2026-64274 w jądrze Linux pozwala na przepełnienie stosu w sterowniku goodix. Zalecana aktualizacja i monitorowanie systemu.
CVE-2026-64274Linux

CVE-2026-64274: Luka w jądrze Linux w sterowniku goodix - przepełnienie stosu

Luka CVE-2026-64274 w jądrze Linux pozwala na przepełnienie stosu w sterowniku goodix. Zalecana aktualizacja i monitorowanie systemu.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku goodix, gdzie nieprawidłowe ograniczenie liczby punktów dotyku zgłaszanych przez urządzenie mogło prowadzić do zapisu poza granicami stosu. Problem dotyczył nieprawidłowego odczytu liczby kontaktów dotykowych, co mogło zostać wykorzystane przez złośliwe lub wadliwe kontrolery.

Wpływ biznesowy

Luka ta może skutkować nadpisaniem pamięci na stosie, co stwarza ryzyko awarii systemu lub potencjalnego wykonania złośliwego kodu z uprawnieniami jądra. Operatorzy systemów Linux korzystających ze sterowników goodix powinni zwrócić uwagę na możliwość ataków lokalnych lub zdalnych poprzez manipulację urządzeniem dotykowym lub magistralą I2C.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę ograniczającą maksymalną liczbę punktów dotyku do bezpiecznej wartości. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń korzystających ze sterownika goodix, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS