CVE-2026-64296: Luka w sterowniku exFAT jądra Linux umożliwiająca odczyt i zapis poza buforem
CVE-2026-64296 to luka w sterowniku exFAT jądra Linux umożliwiająca odczyt i zapis poza buforem. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku exFAT, gdzie funkcja exfat_find_dir_entry() mogła przekroczyć granice bufora podczas przetwarzania nazw plików, co prowadziło do odczytu i zapisu poza dozwolonym obszarem pamięci. Problem wynikał z nieprawidłowego śledzenia długości nazw plików, co umożliwiało atakującemu wykorzystanie specjalnie spreparowanych katalogów.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez uszkodzenie pamięci jądra, co stanowi poważne zagrożenie dla bezpieczeństwa systemów Linux korzystających z systemu plików exFAT. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie exFAT jest używany do wymiany danych lub montowania nośników zewnętrznych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64296. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów korzystających z exFAT, monitorować logi systemowe pod kątem nieprawidłowości oraz rozważyć wdrożenie dodatkowych mechanizmów kontroli dostępu do nośników zewnętrznych.