Виправлення уразливості в Linux kernel: коректна перевірка довжини sparing table у UDF

Виправлено уразливість CVE-2026-64322 у Linux kernel, що викликала вихід за межі буфера при обробці UDF sparing table.
CVE-2026-64322CVSS 7.8Linux

Виправлення уразливості в Linux kernel: коректна перевірка довжини sparing table у UDF

Виправлено уразливість CVE-2026-64322 у Linux kernel, що викликала вихід за межі буфера при обробці UDF sparing table.

CVSS
7.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з неправильною перевіркою довжини sparing table у файловій системі UDF. Помилка призводила до виходу за межі буфера при обробці crafted UDF образів, що могло спричинити читання та запис за межами виділеної пам’яті.

Бізнес-вплив

Ця уразливість може призвести до порушення цілісності пам’яті в системах, що використовують UDF, потенційно викликаючи збій ядра або можливість виконання шкідливого коду. Для операторів IT та власників інфраструктури це означає підвищений ризик нестабільності систем та загроз безпеці при роботі з уразливими образами дисків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання неперевірених UDF образів, провести аудит логів на предмет аномалій при роботі з UDF та пріоритезувати оновлення систем, що обробляють такі файлові системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки