CVE-2026-63833: Luka w jądrze Linux w obsłudze atrybutów NTFS3 $LX*

Naprawiono lukę CVE-2026-63833 w Linux NTFS3 umożliwiającą lokalnym użytkownikom eskalację uprawnień do roota przez modyfikację atrybutów $LX*.
CVE-2026-63833CVSS 7.1Linux

CVE-2026-63833: Luka w jądrze Linux w obsłudze atrybutów NTFS3 $LX*

Naprawiono lukę CVE-2026-63833 w Linux NTFS3 umożliwiającą lokalnym użytkownikom eskalację uprawnień do roota przez modyfikację atrybutów $LX*.

CVSS
7.1 HIGH
EPSS
2.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module NTFS3, która pozwalała nieuprzywilejowanym użytkownikom na bezpośrednie zapisywanie do zarezerwowanych atrybutów rozszerzonych $LX*, co mogło skutkować podniesieniem uprawnień do roota. Problem dotyczył niewłaściwej obsługi metadanych WSL, umożliwiającej zmianę właściciela pliku na root i ustawienie bitu S_ISUID.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów Linux z zamontowanymi partycjami NTFS3, gdyż umożliwia lokalnym użytkownikom eskalację uprawnień do roota. Może to prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem. Operatorzy powinni zwrócić uwagę na systemy korzystające z NTFS3 i ocenić ryzyko wystąpienia ataku.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63833. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp lokalnych użytkowników do systemów z zamontowanymi partycjami NTFS3 oraz monitoruj logi systemowe pod kątem podejrzanych działań związanych z atrybutami $LX*. Przeglądaj polityki dostępu i minimalizuj uprawnienia użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS