Linux kernel: luka w sterowniku hid-goodix-spi umożliwiająca przepełnienie stosu

Opis i zalecenia dotyczące luki CVE-2026-64367 w jądrze Linux, umożliwiającej przepełnienie stosu w sterowniku hid-goodix-spi. Aktualizuj system i monitoruj bezpieczeństwo.
CVE-2026-64367CVSS 7.8Linux

Linux kernel: luka w sterowniku hid-goodix-spi umożliwiająca przepełnienie stosu

Opis i zalecenia dotyczące luki CVE-2026-64367 w jądrze Linux, umożliwiającej przepełnienie stosu w sterowniku hid-goodix-spi. Aktualizuj system i monitoruj bezpieczeństwo.

CVSS
7.8 HIGH
EPSS
3.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku hid-goodix-spi, gdzie brak odpowiedniej walidacji rozmiaru raportu mógł prowadzić do przepełnienia bufora stosu. Problem dotyczył funkcji budującej ramkę protokołu w 128-bajtowym buforze stosu bez właściwego sprawdzenia rozmiaru danych wejściowych.

Wpływ biznesowy

Luka może umożliwić lokalnemu użytkownikowi wywołanie przepełnienia stosu, co potencjalnie prowadzi do eskalacji uprawnień lub awarii systemu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, zwłaszcza jeśli korzystają ze sterownika hid-goodix-spi, aby zapobiec możliwym atakom wykorzystującym ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika hid-goodix-spi. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń HID korzystających z tego sterownika oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami HID. Priorytetowo traktuj przegląd i wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS