Виправлення переповнення u32 у Linux kernel hfs/hfsplus

Виправлено переповнення u32 у Linux kernel hfs/hfsplus, що могло призвести до читання пам’яті за межами буфера. Рекомендується оновлення ядра.
CVE-2026-64361CVSS 7.8Linux

Виправлення переповнення u32 у Linux kernel hfs/hfsplus

Виправлено переповнення u32 у Linux kernel hfs/hfsplus, що могло призвести до читання пам’яті за межами буфера. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у hfs/hfsplus, пов’язану з переповненням 32-бітного цілого при перевірці довжини запиту. Це могло призвести до неправильного проходження перевірки меж і потенційного читання пам’яті за межами буфера.

Бізнес-вплив

Ця вразливість може спричинити некоректну роботу файлової системи hfsplus, що потенційно призведе до аварійних збоїв або витоку пам’яті. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з обробкою великих значень довжини у файлових операціях, особливо якщо використовується hfsplus.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-64361. Якщо оновлення недоступні, слід обмежити доступ до систем із hfsplus та переглянути журнали на предмет аномалій у роботі файлової системи. Пріоритетно впровадити оновлення після їх виходу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки