Виправлення у Linux: відхилення дескрипторів UDF з надмірною довжиною CRC

Виправлено у Linux: дескриптори UDF з надмірною довжиною CRC тепер відхиляються, що підвищує безпеку файлової системи.
CVE-2026-53369CVSS 8.4Linux

Виправлення у Linux: відхилення дескрипторів UDF з надмірною довжиною CRC

Виправлено у Linux: дескриптори UDF з надмірною довжиною CRC тепер відхиляються, що підвищує безпеку файлової системи.

CVSS
8.4 HIGH
EPSS
3.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунуто вразливість, пов’язану з обробкою дескрипторів UDF, де перевищення довжини CRC дозволяло обходити перевірку цілісності. Тепер дескриптори з надмірною довжиною CRC відхиляються замість прийняття без належної перевірки.

Бізнес-вплив

Ця вразливість могла дозволити зловмисникам створювати спеціально сформовані UDF-образи, які обходять перевірку цілісності даних, що потенційно призводить до прийняття пошкоджених або шкідливих даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення цілісності файлових систем і можливі наслідки для безпеки даних.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання ненадійних UDF-образів, переглянути журнали системи на предмет підозрілої активності, а також пріоритезувати оновлення систем, що працюють з UDF-файловими системами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки