CVE-2026-64317: Błąd odczytu poza zakresem w obsłudze symbolicznych linków Rock Ridge w jądrze Linux

CVE-2026-64317 to luka w jądrze Linux umożliwiająca odczyt pamięci jądra przez błędne przetwarzanie symbolicznych linków Rock Ridge w systemie plików ISO 9660.
CVE-2026-64317CVSS 7.1Linux

CVE-2026-64317: Błąd odczytu poza zakresem w obsłudze symbolicznych linków Rock Ridge w jądrze Linux

CVE-2026-64317 to luka w jądrze Linux umożliwiająca odczyt pamięci jądra przez błędne przetwarzanie symbolicznych linków Rock Ridge w systemie plików ISO 9660.

CVSS
7.1 HIGH
EPSS
5.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w module isofs dotyczącą nieprawidłowego sprawdzania długości komponentów symbolicznych linków Rock Ridge (SL). Błąd umożliwia odczyt pamięci poza przydzielonym buforem, co może prowadzić do ujawnienia zawartości pamięci jądra użytkownikowi.

Wpływ biznesowy

Luka ta stanowi zagrożenie dla systemów montujących obrazy ISO 9660, szczególnie z niezaufanych nośników wymiennych, które są automatycznie montowane bez uprawnień administratora. Atakujący może wykorzystać tę podatność do wycieku danych z pamięci jądra, co może prowadzić do eskalacji uprawnień lub dalszych ataków na system.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W międzyczasie warto ograniczyć automatyczne montowanie obrazów ISO z niezaufanych źródeł, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do nośników wymiennych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS