CVE-2026-64274: Luka w jądrze Linux w sterowniku goodix - przepełnienie stosu
Luka CVE-2026-64274 w jądrze Linux pozwala na przepełnienie stosu w sterowniku goodix. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku goodix, gdzie nieprawidłowe ograniczenie liczby punktów dotyku zgłaszanych przez urządzenie mogło prowadzić do zapisu poza granicami stosu. Problem dotyczył nieprawidłowego odczytu liczby kontaktów dotykowych, co mogło zostać wykorzystane przez złośliwe lub wadliwe kontrolery.
Wpływ biznesowy
Luka ta może skutkować nadpisaniem pamięci na stosie, co stwarza ryzyko awarii systemu lub potencjalnego wykonania złośliwego kodu z uprawnieniami jądra. Operatorzy systemów Linux korzystających ze sterowników goodix powinni zwrócić uwagę na możliwość ataków lokalnych lub zdalnych poprzez manipulację urządzeniem dotykowym lub magistralą I2C.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę ograniczającą maksymalną liczbę punktów dotyku do bezpiecznej wartości. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję urządzeń korzystających ze sterownika goodix, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa.