Виправлення вразливості переповнення буфера в Linux kernel для synaptics-rmi4 (CVE-2026-64276)
Виправлено вразливість переповнення буфера в Linux kernel (CVE-2026-64276), що впливає на пристрої synaptics-rmi4 з GPIO. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним обробленням ключової мапи для пристроїв synaptics-rmi4. Проблема полягала у виході за межі виділеного масиву при обробці GPIO/LED, що могло призвести до читання або запису за межами пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмисникам отримати несанкціонований доступ до пам’яті через пристрої з підтримкою GPIO. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для запобігання можливим атакам, що експлуатують цю помилку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64276, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв synaptics-rmi4 з підтримкою GPIO, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.