Виправлення у драйвері Elan I2C Linux для запобігання діленню на нуль і арифметичному переповненню

Усунено вразливість CVE-2026-64275 у Linux драйвері Elan I2C, що запобігає діленню на нуль і аваріям ядра при ініціалізації сенсорної панелі.
CVE-2026-64275Linux

Виправлення у драйвері Elan I2C Linux для запобігання діленню на нуль і арифметичному переповненню

Усунено вразливість CVE-2026-64275 у Linux драйвері Elan I2C, що запобігає діленню на нуль і аваріям ядра при ініціалізації сенсорної панелі.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість у драйвері Elan I2C, яка могла спричинити аварійне завершення роботи через ділення на нуль при обробці фізичних розмірів пристрою. Виправлення додає перевірки вхідних параметрів і запобігає арифметичному переповненню в логіці звітування дотику.

Бізнес-вплив

Ця вразливість могла призвести до збою ядра під час ініціалізації сенсорної панелі, що впливає на стабільність системи та можливість оновлення прошивки пристрою. Виправлення забезпечує надійну роботу драйвера, зменшуючи ризик простоїв і збоїв у роботі пристроїв із сенсорними панелями Elan I2C.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення недоступне, слід перевірити конфігурації пристроїв на наявність некоректних параметрів x_traces та y_traces, обмежити доступ до уразливих систем і моніторити журнали на предмет помилок драйвера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки