CVE-2026-64277: Luka w sterowniku synaptics-rmi4 w jądrze Linux umożliwiająca odczyt i zapis poza granicami bufora

Opis i zalecenia dotyczące CVE-2026-64277 – podatności w sterowniku synaptics-rmi4 jądra Linux umożliwiającej odczyt i zapis poza buforem.
CVE-2026-64277CVSS 7.8Linux

CVE-2026-64277: Luka w sterowniku synaptics-rmi4 w jądrze Linux umożliwiająca odczyt i zapis poza granicami bufora

Opis i zalecenia dotyczące CVE-2026-64277 – podatności w sterowniku synaptics-rmi4 jądra Linux umożliwiającej odczyt i zapis poza buforem.

CVSS
7.8 HIGH
EPSS
6.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku synaptics-rmi4, gdzie nieprawidłowe zarządzanie mapowaniem klawiszy GPIO powodowało odczyt i zapis poza przydzielonym buforem. Problem dotyczył urządzeń zgłaszających więcej niż 6 klawiszy GPIO, co mogło prowadzić do wycieku pamięci i potencjalnej modyfikacji danych przez nieuprawnione procesy.

Wpływ biznesowy

Luka ta może umożliwić lokalnym użytkownikom z dostępem do urządzenia evdev odczyt pamięci jądra lub zapis danych poza dozwolonym zakresem, co stwarza ryzyko eskalacji uprawnień lub destabilizacji systemu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, szczególnie jeśli korzystają ze sterowników synaptics-rmi4 na urządzeniach z wieloma klawiszami GPIO.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64277. W przypadku braku natychmiastowej możliwości aktualizacji, ograniczyć dostęp do urządzeń evdev do zaufanych użytkowników, monitorować logi systemowe pod kątem nietypowych operacji na urządzeniach wejściowych oraz przeprowadzić przegląd polityk dostępu do urządzeń wejściowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS