CVE-2026-64366: Poprawka błędu zapisu poza granicami w sterowniku Wacom w jądrze Linux
Luka CVE-2026-64366 w sterowniku Wacom Linux pozwala na zapis poza buforem. Zalecana szybka aktualizacja jądra Linux.
- CVSS
- 8.8 HIGH
- EPSS
- 16.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku Wacom, gdzie funkcja wacom_wac_queue_insert() mogła powodować zapis poza przydzielonym buforem. Błąd wynikał z nieprawidłowego odczytu i interpretacji danych w pustej kolejce FIFO, co prowadziło do uszkodzenia stanu wewnętrznego i nadpisania pamięci.
Wpływ biznesowy
Ta luka może skutkować uszkodzeniem pamięci jądra, co z kolei może prowadzić do awarii systemu lub potencjalnego podniesienia uprawnień przez atakującego. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka niestabilności systemu i zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów korzystających ze sterownika Wacom, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie aktualizacji w środowiskach produkcyjnych.