CVE-2026-64323
CVE CVE-2026-64323EUVD EUVD-2026-49035Veröffentlicht 2026-07-25T08:49:51.000ZZuletzt geändert 2026-08-05T12:41:00.000ZCVSS 7.1
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: udf: validate VAT header length against the VAT inode size udf_load_vat() takes the virtual partition's start offset straight from the on-disk VAT 2.0 header without checking it against the VAT inode size: map->s_type_specific.s_virtual.s_start_offset = le16_to_cpu(vat20->lengthHeader); map->s_type_specific.s_virtual.s_num_entries = (sbi->s_vat_inode->i_size - map->s_type_specific.s_virtual.s_start_offset) >> 2; lengthHeader is a fully attacker-controlled 16-bit value. If it exceeds the VAT inode size, the s_num_entries subtraction underflows to a huge count, which defeats the "block > s_num_entries" bound in udf_get_pblock_virt15(); and on the ICB-inline path that function reads ((__le32 *)(iinfo->i_data + s_start_offset))[block] so a large s_start_offset indexes past the inode's in-ICB data. Mounting a crafted UDF image with a virtual (VAT) partition then triggers an out-of-bounds read. Reject a VAT whose header length does not leave room for at least one entry within the VAT inode.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux fa5e08156335d0687c85b4e724db9448fb166601 <883962731420ec271ed8c1cd76524f4b17faa982; fa5e08156335d0687c85b4e724db9448fb166601 <0ad2d09a8d66fa8dc6f9b70d660b5fb4478ea934; patch: 7.2-rc1; patch: 5.15.212; patch: 6.18.39; patch: 0; patch: 5.10.261; fa5e08156335d0687c85b4e724db9448fb166601 <74580fdf022909e184223cacc364feb826982d96; fa5e08156335d0687c85b4e724db9448fb166601 <55287a3555ff0515b3aff181d2c08c0462a41709; patch: 6.6.145; patch: 6.12.96; fa5e08156335d0687c85b4e724db9448fb166601 <d8202786b3d75125c84ebc4de6d946f92fde0ee8; 2.6.26; patch: 7.1.4; fa5e08156335d0687c85b4e724db9448fb166601 <2900e02a0dd4fc30ac9840e7ce4ca0b041ab0d63; fa5e08156335d0687c85b4e724db9448fb166601 <e610fb113cdfa8bf4247c9bf4f2337b81ad4ddad; patch: 6.1.178; fa5e08156335d0687c85b4e724db9448fb166601 <bb0d384c1f42a5b7ace0bd88fee80b9bb1d49acb
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.