CVE-2026-64324: Błąd walidacji bloków w systemie plików UDF w jądrze Linux

CVE-2026-64324 to luka w systemie plików UDF jądra Linux, umożliwiająca lokalnemu użytkownikowi wywołanie awarii jądra przez nieprawidłową walidację bloków.
CVE-2026-64324CVSS 7.8Linux

CVE-2026-64324: Błąd walidacji bloków w systemie plików UDF w jądrze Linux

CVE-2026-64324 to luka w systemie plików UDF jądra Linux, umożliwiająca lokalnemu użytkownikowi wywołanie awarii jądra przez nieprawidłową walidację bloków.

CVSS
7.8 HIGH
EPSS
5.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w systemie plików UDF, gdzie nieprawidłowa walidacja zakresu bloków mogła prowadzić do odczytu poza granicami i awarii jądra. Lokalny użytkownik bez uprawnień administratora mógł wywołać panic jądra poprzez operację ftruncate na specjalnie spreparowanym pliku.

Wpływ biznesowy

Luka ta stanowi zagrożenie dla dostępności systemu, gdyż może spowodować awarię jądra i wymusić restart maszyny. Na systemach desktopowych, gdzie użytkownicy mogą montować nośniki UDF bez uprawnień administratora, ryzyko jest większe. Nie stwierdzono wpływu na poufność ani integralność danych, jednak przestoje mogą negatywnie wpłynąć na ciągłość działania usług.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64324 i jak najszybciej je zastosować. W środowiskach, gdzie montowanie nośników UDF jest dozwolone dla użytkowników nieuprzywilejowanych, warto rozważyć ograniczenie tych uprawnień oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS