Виправлення уразливості переповнення буфера в драйвері touchwin Linux
Виправлено уразливість переповнення буфера в драйвері touchwin Linux, що дозволяла шкідливому пристрою викликати запис за межі пам'яті.
- CVSS
- -
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у драйвері touchwin, що дозволяла пристрою зловмисно викликати запис за межі виділеної пам'яті через некоректне скидання індексу пакета. Проблема виникала через те, що індекс скидався лише при певній умові, контрольованій пристроєм, що могло призвести до неконтрольованого запису в пам'ять.
Бізнес-вплив
Ця уразливість може дозволити шкідливому або несправному периферійному пристрою Touchwindow викликати пошкодження пам'яті в ядрі Linux, що потенційно призводить до збоїв системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури важливо розуміти, що пристрої введення можуть стати вектором атаки, особливо у середовищах з довіреними периферіями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64271, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання ненадійних або підозрілих пристроїв Touchwindow, переглянути журнали системи на предмет аномалій у роботі драйвера та впровадити політики контролю доступу до периферійних пристроїв.