Виправлення вразливості переповнення буфера в Linux kernel для synaptics-rmi4 (CVE-2026-64276)

Виправлено вразливість переповнення буфера в Linux kernel (CVE-2026-64276), що впливає на пристрої synaptics-rmi4 з GPIO. Рекомендується оновлення ядра.
CVE-2026-64276CVSS 7.8Linux

Виправлення вразливості переповнення буфера в Linux kernel для synaptics-rmi4 (CVE-2026-64276)

Виправлено вразливість переповнення буфера в Linux kernel (CVE-2026-64276), що впливає на пристрої synaptics-rmi4 з GPIO. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним обробленням ключової мапи для пристроїв synaptics-rmi4. Проблема полягала у виході за межі виділеного масиву при обробці GPIO/LED, що могло призвести до читання або запису за межами пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмисникам отримати несанкціонований доступ до пам’яті через пристрої з підтримкою GPIO. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для запобігання можливим атакам, що експлуатують цю помилку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64276, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв synaptics-rmi4 з підтримкою GPIO, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки