CVE-2026-64318: Błąd przepełnienia bufora w obsłudze partycji AIX w jądrze Linux

Opis i zalecenia dotyczące CVE-2026-64318 – luki w jądrze Linux związanej z obsługą partycji AIX, umożliwiającej odczyt pamięci poza granicami.
CVE-2026-64318CVSS 7.1Linux

CVE-2026-64318: Błąd przepełnienia bufora w obsłudze partycji AIX w jądrze Linux

Opis i zalecenia dotyczące CVE-2026-64318 – luki w jądrze Linux związanej z obsługą partycji AIX, umożliwiającej odczyt pamięci poza granicami.

CVSS
7.1 HIGH
EPSS
5.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku ograniczenia skanowania tablicy partycji AIX, co mogło prowadzić do odczytu pamięci poza przydzielonym obszarem. Problem dotyczył niezweryfikowanego parametru pp_count, który mógł powodować odczyt do 2 MB poza granicami tablicy.

Wpływ biznesowy

Luka ta może zostać wykorzystana przez atakującego do odczytu pamięci jądra, co może prowadzić do ujawnienia wrażliwych danych lub destabilizacji systemu. Atak może nastąpić poprzez podłączenie specjalnie spreparowanego obrazu partycji AIX do systemu Linux, co jest szczególnie istotne dla operatorów systemów korzystających z automatycznego skanowania urządzeń blokowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę ograniczającą skanowanie tablicy partycji do rzeczywistego rozmiaru. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na nieznane lub niezweryfikowane obrazy partycji oraz monitorować logi systemowe pod kątem podejrzanych operacji związanych z urządzeniami blokowymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS