Виправлення уразливості виходу за межі буфера в Linux HID multitouch (CVE-2026-64364)

Виправлено уразливість виходу за межі буфера в Linux HID multitouch, що викликала збій ядра при роботі з мультисенсорними пристроями.
CVE-2026-64364CVSS 8.8Linux

Виправлення уразливості виходу за межі буфера в Linux HID multitouch (CVE-2026-64364)

Виправлено уразливість виходу за межі буфера в Linux HID multitouch, що викликала збій ядра при роботі з мультисенсорними пристроями.

CVSS
8.8 HIGH
EPSS
27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість у HID-модулі multitouch, пов’язану з виходом за межі буфера при обробці mt_io_flags. Ця помилка могла призвести до корупції пам’яті та викликати аварійне завершення роботи ядра при взаємодії з мультисенсорними пристроями з великою кількістю одночасних дотиків.

Бізнес-вплив

Уразливість дозволяє зловмиснику через підключення USB або Bluetooth HID мультисенсорного пристрою без локальних привілеїв викликати збій ядра Linux, що може призвести до відмови в обслуговуванні. Це створює ризики для стабільності та безперервності роботи систем, особливо у середовищах з використанням таких пристроїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити використання неперевірених HID мультисенсорних пристроїв, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення уразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки