CVE-2026-64322: Luka w jądrze Linux w obsłudze tabeli sparingowej UDF

Naprawiono lukę CVE-2026-64322 w jądrze Linux dotyczącą błędnej walidacji tabeli sparingowej UDF, zapobiegając odczytom i zapisom poza buforem.
CVE-2026-64322CVSS 7.8Linux

CVE-2026-64322: Luka w jądrze Linux w obsłudze tabeli sparingowej UDF

Naprawiono lukę CVE-2026-64322 w jądrze Linux dotyczącą błędnej walidacji tabeli sparingowej UDF, zapobiegając odczytom i zapisom poza buforem.

CVSS
7.8 HIGH
EPSS
6.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze tabeli sparingowej systemu plików UDF, gdzie długość tabeli była błędnie interpretowana jako liczba bajtów zamiast liczby wpisów. Błąd ten mógł prowadzić do odczytu i zapisu poza granicami bufora, co stwarza ryzyko awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu.

Wpływ biznesowy

Luka w jądrze Linux dotycząca systemu plików UDF może wpływać na stabilność i bezpieczeństwo systemów korzystających z tego systemu plików, zwłaszcza przy montowaniu specjalnie spreparowanych obrazów UDF. Może to skutkować awariami systemu lub eskalacją uprawnień, co jest istotne dla operatorów IT i właścicieli infrastruktury korzystającej z Linuksa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64322. W przypadku braku dostępnej aktualizacji, należy ograniczyć dostęp do niezweryfikowanych obrazów UDF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS