CVE-2026-64360: Luka w jądrze Linux w hfs/hfsplus - niezainicjalizowany bufor w hfs_bnode_read
Naprawiono lukę CVE-2026-64360 w jądrze Linux dotyczącą niezainicjalizowanego bufora w hfs_bnode_read w systemach plików HFS/HFS+.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module hfs/hfsplus, gdzie funkcja hfs_bnode_read mogła zwrócić dane z niezainicjalizowanego bufora. Problem występował, gdy funkcja kończyła działanie wcześniej, co mogło prowadzić do raportów błędów KMSAN związanych z niezainicjalizowanymi wartościami.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z systemów plików HFS/HFS+, luka ta może powodować nieprzewidywalne zachowanie aplikacji odczytujących dane z dysków. Może to skutkować błędami lub potencjalnym ujawnieniem nieprawidłowych danych, co wpływa na stabilność i bezpieczeństwo systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64360. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z HFS/HFS+, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.