Виправлення уразливості в Linux kernel: обмеження компонентів Rock Ridge символічних посилань
У Linux kernel усунено уразливість CVE-2026-64317, що дозволяла читання за межами буфера при обробці Rock Ridge символічних посилань у isofs.
- CVSS
- 7.1 HIGH
- EPSS
- 5.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з обробкою символічних посилань Rock Ridge у файловій системі isofs. Помилка дозволяла зловмиснику викликати читання за межами буфера, що могло призвести до розкриття пам’яті ядра.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам, які мають доступ до змонтованих ISO 9660 образів з неперевірених носіїв, отримати доступ до частин пам’яті ядра, що потенційно загрожує безпеці системи. Автоматичне монтування таких образів у деяких середовищах підвищує ризик експлуатації. Власникам інфраструктури слід врахувати можливі наслідки для конфіденційності та цілісності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити використання неперевірених ISO 9660 образів, контролювати автоматичне монтування зовнішніх носіїв та переглянути журнали системи на предмет підозрілої активності, пов’язаної з монтуванням ISO образів.