Виправлення уразливості виходу за межі буфера в Linux HID multitouch (CVE-2026-64364)
Виправлено уразливість виходу за межі буфера в Linux HID multitouch, що викликала збій ядра при роботі з мультисенсорними пристроями.
- CVSS
- 8.8 HIGH
- EPSS
- 27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у HID-модулі multitouch, пов’язану з виходом за межі буфера при обробці mt_io_flags. Ця помилка могла призвести до корупції пам’яті та викликати аварійне завершення роботи ядра при взаємодії з мультисенсорними пристроями з великою кількістю одночасних дотиків.
Бізнес-вплив
Уразливість дозволяє зловмиснику через підключення USB або Bluetooth HID мультисенсорного пристрою без локальних привілеїв викликати збій ядра Linux, що може призвести до відмови в обслуговуванні. Це створює ризики для стабільності та безперервності роботи систем, особливо у середовищах з використанням таких пристроїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити використання неперевірених HID мультисенсорних пристроїв, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення уразливих систем.