Виправлення уразливості переповнення буфера в драйвері touchwin Linux

Виправлено уразливість переповнення буфера в драйвері touchwin Linux, що дозволяла шкідливому пристрою викликати запис за межі пам'яті.
CVE-2026-64271Linux

Виправлення уразливості переповнення буфера в драйвері touchwin Linux

Виправлено уразливість переповнення буфера в драйвері touchwin Linux, що дозволяла шкідливому пристрою викликати запис за межі пам'яті.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у драйвері touchwin, що дозволяла пристрою зловмисно викликати запис за межі виділеної пам'яті через некоректне скидання індексу пакета. Проблема виникала через те, що індекс скидався лише при певній умові, контрольованій пристроєм, що могло призвести до неконтрольованого запису в пам'ять.

Бізнес-вплив

Ця уразливість може дозволити шкідливому або несправному периферійному пристрою Touchwindow викликати пошкодження пам'яті в ядрі Linux, що потенційно призводить до збоїв системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури важливо розуміти, що пристрої введення можуть стати вектором атаки, особливо у середовищах з довіреними периферіями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64271, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання ненадійних або підозрілих пристроїв Touchwindow, переглянути журнали системи на предмет аномалій у роботі драйвера та впровадити політики контролю доступу до периферійних пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки