CVE-2026-64322: Luka w jądrze Linux w obsłudze tabeli sparingowej UDF
Naprawiono lukę CVE-2026-64322 w jądrze Linux dotyczącą błędnej walidacji tabeli sparingowej UDF, zapobiegając odczytom i zapisom poza buforem.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze tabeli sparingowej systemu plików UDF, gdzie długość tabeli była błędnie interpretowana jako liczba bajtów zamiast liczby wpisów. Błąd ten mógł prowadzić do odczytu i zapisu poza granicami bufora, co stwarza ryzyko awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu.
Wpływ biznesowy
Luka w jądrze Linux dotycząca systemu plików UDF może wpływać na stabilność i bezpieczeństwo systemów korzystających z tego systemu plików, zwłaszcza przy montowaniu specjalnie spreparowanych obrazów UDF. Może to skutkować awariami systemu lub eskalacją uprawnień, co jest istotne dla operatorów IT i właścicieli infrastruktury korzystającej z Linuksa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64322. W przypadku braku dostępnej aktualizacji, należy ograniczyć dostęp do niezweryfikowanych obrazów UDF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.