Виправлення уразливості в Linux kernel: обмеження розмірів даних у usbtouchscreen (CVE-2026-64014)

Виправлено уразливість CVE-2026-64014 у Linux kernel, що дозволяла витік пам’яті через драйвер usbtouchscreen. Рекомендується оновити ядро.
CVE-2026-64014Linux

Виправлення уразливості в Linux kernel: обмеження розмірів даних у usbtouchscreen (CVE-2026-64014)

Виправлено уразливість CVE-2026-64014 у Linux kernel, що дозволяла витік пам’яті через драйвер usbtouchscreen. Рекомендується оновити ядро.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у драйвері usbtouchscreen, пов’язану з некоректною обробкою розмірів даних NEXIO, що дозволяло зчитувати пам’ять за межами виділеного буфера. Це могло призвести до витоку даних ядра через події сенсорного екрану або аварійного завершення через звернення до неприпустимих сторінок.

Бізнес-вплив

Для власників IT-інфраструктури ця уразливість означає ризик витоку конфіденційної інформації з пам’яті ядра через сенсорні пристрої, що можуть бути підключені до системи. Також можливі збої у роботі системи через помилки доступу до пам’яті. Вчасне оновлення ядра або драйверів допоможе знизити ці ризики та забезпечити стабільність і безпеку систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64014, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв, переглянути журнали системи на предмет аномалій у роботі сенсорних пристроїв і мінімізувати експозицію систем до потенційно шкідливих USB-пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки