CVE-2025-71266: luka w jądrze Linux powodująca potencjalny DoS w systemie plików ntfs3

Luka CVE-2025-71266 w jądrze Linux ntfs3 może powodować DoS przez nieskończoną pętlę i wyczerpanie pamięci. Zalecane aktualizacje i monitorowanie.
CVE-2025-71266CVSS 5.5Linux

CVE-2025-71266: luka w jądrze Linux powodująca potencjalny DoS w systemie plików ntfs3

Luka CVE-2025-71266 w jądrze Linux ntfs3 może powodować DoS przez nieskończoną pętlę i wyczerpanie pamięci. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
2.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto błąd w systemie plików ntfs3, który może prowadzić do nieskończonej pętli i wyczerpania pamięci, powodując awarię systemu (DoS). Problem dotyczy nieprawidłowo sformatowanego wpisu katalogowego, który powoduje zawieszenie podczas operacji wyszukiwania.

Wpływ biznesowy

Luka może skutkować awarią systemu z powodu wyczerpania pamięci, co wpływa na dostępność usług korzystających z systemu plików ntfs3. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów wykorzystujących ten system plików, szczególnie w środowiskach o dużym obciążeniu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ntfs3, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS