CVE-2026-64324: Вразливість у Linux kernel через некоректну перевірку блоків UDF
Вразливість CVE-2026-64324 у Linux kernel дозволяє локальному користувачу викликати паніку ядра через некоректну перевірку блоків UDF. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректною перевіркою меж блоків файлової системи UDF, що може призвести до паніки ядра при локальному виконанні ftruncate(2). Уразливість дозволяє локальному користувачу викликати відмову в обслуговуванні без впливу на конфіденційність чи цілісність.
Бізнес-вплив
Ця вразливість створює ризик відмови в обслуговуванні для систем, які монтують UDF-файлові системи, особливо на робочих станціях, де користувачі можуть монтувати знімні носії без прав адміністратора. Вразливість може призвести до аварійного завершення роботи ядра, що впливає на доступність сервісів та стабільність інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість монтування UDF-файлових систем користувачами без прав адміністратора, переглянути журнали системи на наявність ознак спроб експлуатації та пріоритезувати оновлення систем, які використовують UDF.