CVE-2026-64323: Luka w jądrze Linux weryfikująca długość nagłówka VAT w systemie plików UDF
CVE-2026-64323 to luka w jądrze Linux umożliwiająca odczyt poza granicami pamięci podczas montowania obrazów UDF z wirtualną partycją VAT.
- CVSS
- 7.1 HIGH
- EPSS
- 5.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików UDF, gdzie niepoprawnie weryfikowano długość nagłówka VAT względem rozmiaru inode VAT. Atakujący może wykorzystać tę lukę do wywołania odczytu poza granicami pamięci podczas montowania spreparowanego obrazu UDF z wirtualną partycją VAT.
Wpływ biznesowy
Luka może prowadzić do odczytu danych spoza dozwolonego obszaru pamięci, co stwarza ryzyko ujawnienia informacji lub destabilizacji systemu. Operatorzy systemów Linux korzystających z UDF powinni zweryfikować, czy ich jądro zawiera poprawkę, aby uniknąć potencjalnych incydentów związanych z bezpieczeństwem plików i integralnością danych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej aktualizacji, ogranicz montowanie nieznanych lub niesprawdzonych obrazów UDF, monitoruj logi systemowe pod kątem nieprawidłowości oraz przeprowadź przegląd polityk dostępu do systemów plików UDF.