CVE-2026-64324: Вразливість у Linux kernel через некоректну перевірку блоків UDF

Вразливість CVE-2026-64324 у Linux kernel дозволяє локальному користувачу викликати паніку ядра через некоректну перевірку блоків UDF. Рекомендується оновлення ядра.
CVE-2026-64324CVSS 7.8Linux

CVE-2026-64324: Вразливість у Linux kernel через некоректну перевірку блоків UDF

Вразливість CVE-2026-64324 у Linux kernel дозволяє локальному користувачу викликати паніку ядра через некоректну перевірку блоків UDF. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректною перевіркою меж блоків файлової системи UDF, що може призвести до паніки ядра при локальному виконанні ftruncate(2). Уразливість дозволяє локальному користувачу викликати відмову в обслуговуванні без впливу на конфіденційність чи цілісність.

Бізнес-вплив

Ця вразливість створює ризик відмови в обслуговуванні для систем, які монтують UDF-файлові системи, особливо на робочих станціях, де користувачі можуть монтувати знімні носії без прав адміністратора. Вразливість може призвести до аварійного завершення роботи ядра, що впливає на доступність сервісів та стабільність інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість монтування UDF-файлових систем користувачами без прав адміністратора, переглянути журнали системи на наявність ознак спроб експлуатації та пріоритезувати оновлення систем, які використовують UDF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки