Виправлення уразливості в Linux: перевірка довжини заголовка VAT у файловій системі UDF
Уразливість CVE-2026-64323 у Linux UDF дозволяла вихід за межі пам’яті. Рекомендується оновити ядро та контролювати використання UDF-образів.
- CVSS
- 7.1 HIGH
- EPSS
- 5.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з некоректною перевіркою довжини заголовка VAT у файловій системі UDF. Некоректна довжина могла призвести до виходу за межі пам’яті при монтуванні спеціально сформованого образу UDF з віртуальним розділом.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику викликати читання за межами виділеної пам’яті, що потенційно призводить до витоку даних або порушення стабільності системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик безпеки при роботі з UDF-образами, особливо якщо вони отримуються з ненадійних джерел.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити використання UDF-образів з ненадійних джерел, переглянути журнали системи на предмет аномалій при монтуванні UDF, а також впровадити додаткові заходи контролю доступу до файлової системи.