CVE-2026-64317: Błąd odczytu poza zakresem w obsłudze symbolicznych linków Rock Ridge w jądrze Linux
CVE-2026-64317 to luka w jądrze Linux umożliwiająca odczyt pamięci jądra przez błędne przetwarzanie symbolicznych linków Rock Ridge w systemie plików ISO 9660.
- CVSS
- 7.1 HIGH
- EPSS
- 5.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w module isofs dotyczącą nieprawidłowego sprawdzania długości komponentów symbolicznych linków Rock Ridge (SL). Błąd umożliwia odczyt pamięci poza przydzielonym buforem, co może prowadzić do ujawnienia zawartości pamięci jądra użytkownikowi.
Wpływ biznesowy
Luka ta stanowi zagrożenie dla systemów montujących obrazy ISO 9660, szczególnie z niezaufanych nośników wymiennych, które są automatycznie montowane bez uprawnień administratora. Atakujący może wykorzystać tę podatność do wycieku danych z pamięci jądra, co może prowadzić do eskalacji uprawnień lub dalszych ataków na system.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W międzyczasie warto ograniczyć automatyczne montowanie obrazów ISO z niezaufanych źródeł, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do nośników wymiennych.