CVE-2026-64364: Błąd przepełnienia bufora w sterowniku multitouch jądra Linux

Naprawiono lukę CVE-2026-64364 w jądrze Linux, umożliwiającą awarię systemu przez złośliwe urządzenia multitouch USB/Bluetooth.
CVE-2026-64364CVSS 8.8Linux

CVE-2026-64364: Błąd przepełnienia bufora w sterowniku multitouch jądra Linux

Naprawiono lukę CVE-2026-64364 w jądrze Linux, umożliwiającą awarię systemu przez złośliwe urządzenia multitouch USB/Bluetooth.

CVSS
8.8 HIGH
EPSS
27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku HID multitouch, gdzie nieprawidłowa obsługa bitów w mt_io_flags prowadziła do zapisu poza granicami pamięci. Może to skutkować awarią systemu (kernel panic) wywołaną przez urządzenia multitouch USB lub Bluetooth bez potrzeby lokalnych uprawnień.

Wpływ biznesowy

Luka umożliwia zdalne wywołanie awarii jądra systemu przez podłączenie złośliwego urządzenia multitouch, co może prowadzić do przestojów i utraty dostępności usług. Atakujący nie potrzebuje lokalnych uprawnień, co zwiększa ryzyko wykorzystania w środowiskach z podłączanymi urządzeniami HID.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów na nieznane urządzenia HID multitouch, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łat w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS