Виправлення уразливості ініціалізації буфера в Linux kernel (CVE-2026-64360)
Виправлено уразливість CVE-2026-64360 у Linux kernel, що стосується ініціалізації буфера в hfs_bnode_read. Рекомендується оновити ядро для безпеки.
- CVSS
- -
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у функції hfs_bnode_read, де буфер міг залишатися неініціалізованим при ранньому поверненні функції. Це могло призводити до помилок KMSAN, пов’язаних з використанням неініціалізованих значень.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик нестабільної роботи або помилок у компонентах, що працюють з файловими системами hfs/hfsplus. Хоча уразливість не є експлуатованою для віддаленого коду, вона може викликати непередбачувану поведінку програм, що читають дані з цих файлових систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання hfs/hfsplus файлових систем, переглянути журнали на наявність аномалій та пріоритезувати оновлення систем, що використовують ці компоненти.