Виправлення уразливості в Linux: перевірка довжини заголовка VAT у файловій системі UDF

Уразливість CVE-2026-64323 у Linux UDF дозволяла вихід за межі пам’яті. Рекомендується оновити ядро та контролювати використання UDF-образів.
CVE-2026-64323CVSS 7.1Linux

Виправлення уразливості в Linux: перевірка довжини заголовка VAT у файловій системі UDF

Уразливість CVE-2026-64323 у Linux UDF дозволяла вихід за межі пам’яті. Рекомендується оновити ядро та контролювати використання UDF-образів.

CVSS
7.1 HIGH
EPSS
5.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з некоректною перевіркою довжини заголовка VAT у файловій системі UDF. Некоректна довжина могла призвести до виходу за межі пам’яті при монтуванні спеціально сформованого образу UDF з віртуальним розділом.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику викликати читання за межами виділеної пам’яті, що потенційно призводить до витоку даних або порушення стабільності системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик безпеки при роботі з UDF-образами, особливо якщо вони отримуються з ненадійних джерел.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити використання UDF-образів з ненадійних джерел, переглянути журнали системи на предмет аномалій при монтуванні UDF, а також впровадити додаткові заходи контролю доступу до файлової системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки