Виправлення переповнення u32 у Linux kernel hfs/hfsplus
Виправлено переповнення u32 у Linux kernel hfs/hfsplus, що могло призвести до читання пам’яті за межами буфера. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у hfs/hfsplus, пов’язану з переповненням 32-бітного цілого при перевірці довжини запиту. Це могло призвести до неправильного проходження перевірки меж і потенційного читання пам’яті за межами буфера.
Бізнес-вплив
Ця вразливість може спричинити некоректну роботу файлової системи hfsplus, що потенційно призведе до аварійних збоїв або витоку пам’яті. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з обробкою великих значень довжини у файлових операціях, особливо якщо використовується hfsplus.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-64361. Якщо оновлення недоступні, слід обмежити доступ до систем із hfsplus та переглянути журнали на предмет аномалій у роботі файлової системи. Пріоритетно впровадити оновлення після їх виходу.