Виправлення уразливості переповнення буфера в драйвері Wacom Linux

У Linux усунено уразливість переповнення буфера в драйвері Wacom, що покращує стабільність і безпеку систем.
CVE-2026-64366CVSS 8.8Linux

Виправлення уразливості переповнення буфера в драйвері Wacom Linux

У Linux усунено уразливість переповнення буфера в драйвері Wacom, що покращує стабільність і безпеку систем.

CVSS
8.8 HIGH
EPSS
16.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у драйвері Wacom, пов’язану з виходом за межі буфера під час обробки вхідних звітів. Проблема виникала через некоректну роботу з чергою kfifo, що могло призвести до корупції пам’яті та потенційних збоїв.

Бізнес-вплив

Ця уразливість може спричинити нестабільну роботу системи або потенційні атаки через корупцію пам’яті в драйвері Wacom. Для організацій, що використовують Linux-системи з підтримкою пристроїв Wacom, важливо врахувати можливі ризики відмови сервісів або експлуатації вразливості зловмисниками.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до пристроїв Wacom, переглянути журнали системи на предмет аномалій та застосувати загальні заходи безпеки для зменшення впливу потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки