Виправлення уразливості в Linux kernel: коректна перевірка довжини sparing table у UDF
Виправлено уразливість CVE-2026-64322 у Linux kernel, що викликала вихід за межі буфера при обробці UDF sparing table.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з неправильною перевіркою довжини sparing table у файловій системі UDF. Помилка призводила до виходу за межі буфера при обробці crafted UDF образів, що могло спричинити читання та запис за межами виділеної пам’яті.
Бізнес-вплив
Ця уразливість може призвести до порушення цілісності пам’яті в системах, що використовують UDF, потенційно викликаючи збій ядра або можливість виконання шкідливого коду. Для операторів IT та власників інфраструктури це означає підвищений ризик нестабільності систем та загроз безпеці при роботі з уразливими образами дисків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання неперевірених UDF образів, провести аудит логів на предмет аномалій при роботі з UDF та пріоритезувати оновлення систем, що обробляють такі файлові системи.