CVE-2026-64323: Luka w jądrze Linux weryfikująca długość nagłówka VAT w systemie plików UDF

CVE-2026-64323 to luka w jądrze Linux umożliwiająca odczyt poza granicami pamięci podczas montowania obrazów UDF z wirtualną partycją VAT.
CVE-2026-64323CVSS 7.1Linux

CVE-2026-64323: Luka w jądrze Linux weryfikująca długość nagłówka VAT w systemie plików UDF

CVE-2026-64323 to luka w jądrze Linux umożliwiająca odczyt poza granicami pamięci podczas montowania obrazów UDF z wirtualną partycją VAT.

CVSS
7.1 HIGH
EPSS
5.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików UDF, gdzie niepoprawnie weryfikowano długość nagłówka VAT względem rozmiaru inode VAT. Atakujący może wykorzystać tę lukę do wywołania odczytu poza granicami pamięci podczas montowania spreparowanego obrazu UDF z wirtualną partycją VAT.

Wpływ biznesowy

Luka może prowadzić do odczytu danych spoza dozwolonego obszaru pamięci, co stwarza ryzyko ujawnienia informacji lub destabilizacji systemu. Operatorzy systemów Linux korzystających z UDF powinni zweryfikować, czy ich jądro zawiera poprawkę, aby uniknąć potencjalnych incydentów związanych z bezpieczeństwem plików i integralnością danych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej aktualizacji, ogranicz montowanie nieznanych lub niesprawdzonych obrazów UDF, monitoruj logi systemowe pod kątem nieprawidłowości oraz przeprowadź przegląd polityk dostępu do systemów plików UDF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS