Виправлення уразливості виходу за межі буфера в драйвері xpad Linux

У ядрі Linux усунено уразливість виходу за межі буфера в драйвері xpad, що покращує безпеку та стабільність системи.
CVE-2026-63943Linux

Виправлення уразливості виходу за межі буфера в драйвері xpad Linux

У ядрі Linux усунено уразливість виходу за межі буфера в драйвері xpad, що покращує безпеку та стабільність системи.

CVSS
-
EPSS
10.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у драйвері xpad, пов’язану з виходом за межі буфера при обробці кнопки Share. Помилка дозволяла некоректним контролерам викликати доступ до пам’яті за межами масиву, що могло спричинити нестабільність системи.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи драйвера або потенційно до виконання небажаного коду через некоректний доступ до пам’яті. Для організацій, що використовують Linux з підтримкою пристроїв xpad, це може вплинути на стабільність та безпеку систем, особливо якщо пристрої підключені до ненадійних контролерів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання ненадійних контролерів та ретельно моніторити журнали системи на предмет аномалій, пов’язаних з драйвером xpad. Пріоритетно переглянути політики безпеки щодо підключення зовнішніх пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки