Виправлення уразливості переповнення буфера в exfat_find_dir_entry() ядра Linux

Уразливість переповнення буфера в exfat_find_dir_entry() ядра Linux усунена. Рекомендується оновити ядро для безпеки exFAT.
CVE-2026-64296CVSS 7.8Linux

Виправлення уразливості переповнення буфера в exfat_find_dir_entry() ядра Linux

Уразливість переповнення буфера в exfat_find_dir_entry() ядра Linux усунена. Рекомендується оновити ядро для безпеки exFAT.

CVSS
7.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у функції exfat_find_dir_entry(), що могла призводити до виходу за межі буфера при обробці імен файлів у файловій системі exFAT. Проблема виникала через неправильне відстеження довжини імені, що дозволяло зловмисникам викликати читання та запис за межами виділеної пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті при роботі з exFAT. Для організацій, які використовують Linux-сервери або пристрої з підтримкою exFAT, це створює ризик порушення цілісності даних та безпеки системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання exFAT або контролювати доступ до відповідних файлових систем, а також моніторити системні логи на предмет аномалій при роботі з exFAT.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки