Виправлення уразливості переповнення буфера у драйвері Goodix для Linux

У Linux ядрі усунено уразливість переповнення буфера у драйвері Goodix, що підвищує безпеку сенсорних пристроїв та систем загалом.
CVE-2026-64274Linux

Виправлення уразливості переповнення буфера у драйвері Goodix для Linux

У Linux ядрі усунено уразливість переповнення буфера у драйвері Goodix, що підвищує безпеку сенсорних пристроїв та систем загалом.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість переповнення буфера у драйвері сенсорних пристроїв Goodix, пов’язану з некоректною обробкою кількості дотиків, що може призвести до запису за межі стеку. Проблема виникала через відсутність обмеження максимальної кількості контактів, що приймалися від пристрою.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику, який має доступ до I2C шини або використовує шкідливий контролер, викликати переповнення буфера в ядрі Linux, що потенційно може призвести до порушення цілісності системи або виконання довільного коду. Для організацій, що використовують Linux з драйвером Goodix, це створює ризик компрометації системи через апаратні або програмні атаки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до I2C шини, контролювати підключення сенсорних пристроїв Goodix і переглянути журнали системи на ознаки підозрілої активності. Важливо також впровадити пріоритетність оновлень безпеки для ядра Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки