CVE-2026-64296: Luka w sterowniku exFAT jądra Linux umożliwiająca odczyt i zapis poza buforem

CVE-2026-64296 to luka w sterowniku exFAT jądra Linux umożliwiająca odczyt i zapis poza buforem. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.
CVE-2026-64296CVSS 7.8Linux

CVE-2026-64296: Luka w sterowniku exFAT jądra Linux umożliwiająca odczyt i zapis poza buforem

CVE-2026-64296 to luka w sterowniku exFAT jądra Linux umożliwiająca odczyt i zapis poza buforem. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
6.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku exFAT, gdzie funkcja exfat_find_dir_entry() mogła przekroczyć granice bufora podczas przetwarzania nazw plików, co prowadziło do odczytu i zapisu poza dozwolonym obszarem pamięci. Problem wynikał z nieprawidłowego śledzenia długości nazw plików, co umożliwiało atakującemu wykorzystanie specjalnie spreparowanych katalogów.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez uszkodzenie pamięci jądra, co stanowi poważne zagrożenie dla bezpieczeństwa systemów Linux korzystających z systemu plików exFAT. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie exFAT jest używany do wymiany danych lub montowania nośników zewnętrznych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64296. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów korzystających z exFAT, monitorować logi systemowe pod kątem nieprawidłowości oraz rozważyć wdrożenie dodatkowych mechanizmów kontroli dostępu do nośników zewnętrznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS