CVE-2026-45991: Уразливість ядра Linux у обробці UDF розділів

Високорівнева уразливість у Linux kernel CVE-2026-45991 пов’язана з обробкою UDF образів, що може призвести до переповнення пам’яті.
CVE-2026-45991CVSS 7.8Linux

CVE-2026-45991: Уразливість ядра Linux у обробці UDF розділів

Високорівнева уразливість у Linux kernel CVE-2026-45991 пов’язана з обробкою UDF образів, що може призвести до переповнення пам’яті.

CVSS
7.8 HIGH
EPSS
6.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з обробкою UDF образів із повторюваними дескрипторами розділів, що може призвести до запису за межі виділеної пам’яті. Проблема виникає через некоректне ведення обліку дескрипторів, що дозволяє переповнення буфера.

Бізнес-вплив

Ця уразливість може спричинити пошкодження пам’яті, що потенційно відкриває шлях для віддаленого виконання коду або підвищення привілеїв через обробку спеціально сформованих UDF образів. Вплив особливо критичний для систем, які монтують зовнішні або ненадійні UDF файлові системи, що може призвести до порушення цілісності та доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити монтування UDF образів із ненадійних джерел, переглянути журнали системи на предмет аномалій та пріоритезувати виправлення у відповідності до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки