Виправлення вразливості переповнення буфера в hid-goodix-spi у Linux

Виправлено переповнення буфера в драйвері hid-goodix-spi Linux, що могло призвести до виконання коду. Рекомендується оновлення ядра.
CVE-2026-64367CVSS 7.8Linux

Виправлення вразливості переповнення буфера в hid-goodix-spi у Linux

Виправлено переповнення буфера в драйвері hid-goodix-spi Linux, що могло призвести до виконання коду. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
3.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері hid-goodix-spi, пов’язану з переповненням стекового буфера через відсутність перевірки розміру звіту. Це могло призвести до переповнення 128-байтового буфера при обробці звітів розміром понад 116 байт.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може створити ризик виконання небажаного коду або порушення стабільності системи через переповнення буфера. Особливо це актуально для систем, що використовують пристрої з драйвером hid-goodix-spi. Вчасне оновлення ядра або відповідних драйверів допоможе знизити ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для hid-goodix-spi, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання пристроїв, що використовують цей драйвер, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію системи до потенційно шкідливих звітів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки