CVE-2026-64360: Luka w jądrze Linux w hfs/hfsplus - niezainicjalizowany bufor w hfs_bnode_read

Naprawiono lukę CVE-2026-64360 w jądrze Linux dotyczącą niezainicjalizowanego bufora w hfs_bnode_read w systemach plików HFS/HFS+.
CVE-2026-64360Linux

CVE-2026-64360: Luka w jądrze Linux w hfs/hfsplus - niezainicjalizowany bufor w hfs_bnode_read

Naprawiono lukę CVE-2026-64360 w jądrze Linux dotyczącą niezainicjalizowanego bufora w hfs_bnode_read w systemach plików HFS/HFS+.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module hfs/hfsplus, gdzie funkcja hfs_bnode_read mogła zwrócić dane z niezainicjalizowanego bufora. Problem występował, gdy funkcja kończyła działanie wcześniej, co mogło prowadzić do raportów błędów KMSAN związanych z niezainicjalizowanymi wartościami.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z systemów plików HFS/HFS+, luka ta może powodować nieprzewidywalne zachowanie aplikacji odczytujących dane z dysków. Może to skutkować błędami lub potencjalnym ujawnieniem nieprawidłowych danych, co wpływa na stabilność i bezpieczeństwo systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64360. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z HFS/HFS+, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS