CVE-2026-64364: Błąd przepełnienia bufora w sterowniku multitouch jądra Linux
Naprawiono lukę CVE-2026-64364 w jądrze Linux, umożliwiającą awarię systemu przez złośliwe urządzenia multitouch USB/Bluetooth.
- CVSS
- 8.8 HIGH
- EPSS
- 27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku HID multitouch, gdzie nieprawidłowa obsługa bitów w mt_io_flags prowadziła do zapisu poza granicami pamięci. Może to skutkować awarią systemu (kernel panic) wywołaną przez urządzenia multitouch USB lub Bluetooth bez potrzeby lokalnych uprawnień.
Wpływ biznesowy
Luka umożliwia zdalne wywołanie awarii jądra systemu przez podłączenie złośliwego urządzenia multitouch, co może prowadzić do przestojów i utraty dostępności usług. Atakujący nie potrzebuje lokalnych uprawnień, co zwiększa ryzyko wykorzystania w środowiskach z podłączanymi urządzeniami HID.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów na nieznane urządzenia HID multitouch, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łat w środowiskach krytycznych.