CVE-2026-64318: Błąd przepełnienia bufora w obsłudze partycji AIX w jądrze Linux
Opis i zalecenia dotyczące CVE-2026-64318 – luki w jądrze Linux związanej z obsługą partycji AIX, umożliwiającej odczyt pamięci poza granicami.
- CVSS
- 7.1 HIGH
- EPSS
- 5.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku ograniczenia skanowania tablicy partycji AIX, co mogło prowadzić do odczytu pamięci poza przydzielonym obszarem. Problem dotyczył niezweryfikowanego parametru pp_count, który mógł powodować odczyt do 2 MB poza granicami tablicy.
Wpływ biznesowy
Luka ta może zostać wykorzystana przez atakującego do odczytu pamięci jądra, co może prowadzić do ujawnienia wrażliwych danych lub destabilizacji systemu. Atak może nastąpić poprzez podłączenie specjalnie spreparowanego obrazu partycji AIX do systemu Linux, co jest szczególnie istotne dla operatorów systemów korzystających z automatycznego skanowania urządzeń blokowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę ograniczającą skanowanie tablicy partycji do rzeczywistego rozmiaru. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na nieznane lub niezweryfikowane obrazy partycji oraz monitorować logi systemowe pod kątem podejrzanych operacji związanych z urządzeniami blokowymi.