CVE-2026-64324: Błąd walidacji bloków w systemie plików UDF w jądrze Linux
CVE-2026-64324 to luka w systemie plików UDF jądra Linux, umożliwiająca lokalnemu użytkownikowi wywołanie awarii jądra przez nieprawidłową walidację bloków.
- CVSS
- 7.8 HIGH
- EPSS
- 5.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w systemie plików UDF, gdzie nieprawidłowa walidacja zakresu bloków mogła prowadzić do odczytu poza granicami i awarii jądra. Lokalny użytkownik bez uprawnień administratora mógł wywołać panic jądra poprzez operację ftruncate na specjalnie spreparowanym pliku.
Wpływ biznesowy
Luka ta stanowi zagrożenie dla dostępności systemu, gdyż może spowodować awarię jądra i wymusić restart maszyny. Na systemach desktopowych, gdzie użytkownicy mogą montować nośniki UDF bez uprawnień administratora, ryzyko jest większe. Nie stwierdzono wpływu na poufność ani integralność danych, jednak przestoje mogą negatywnie wpłynąć na ciągłość działania usług.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64324 i jak najszybciej je zastosować. W środowiskach, gdzie montowanie nośników UDF jest dozwolone dla użytkowników nieuprzywilejowanych, warto rozważyć ograniczenie tych uprawnień oraz monitorować logi systemowe pod kątem nieoczekiwanych awarii jądra.