CVE-2026-63833: Luka w jądrze Linux w obsłudze atrybutów NTFS3 $LX*
Naprawiono lukę CVE-2026-63833 w Linux NTFS3 umożliwiającą lokalnym użytkownikom eskalację uprawnień do roota przez modyfikację atrybutów $LX*.
- CVSS
- 7.1 HIGH
- EPSS
- 2.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module NTFS3, która pozwalała nieuprzywilejowanym użytkownikom na bezpośrednie zapisywanie do zarezerwowanych atrybutów rozszerzonych $LX*, co mogło skutkować podniesieniem uprawnień do roota. Problem dotyczył niewłaściwej obsługi metadanych WSL, umożliwiającej zmianę właściciela pliku na root i ustawienie bitu S_ISUID.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów Linux z zamontowanymi partycjami NTFS3, gdyż umożliwia lokalnym użytkownikom eskalację uprawnień do roota. Może to prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem. Operatorzy powinni zwrócić uwagę na systemy korzystające z NTFS3 i ocenić ryzyko wystąpienia ataku.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63833. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp lokalnych użytkowników do systemów z zamontowanymi partycjami NTFS3 oraz monitoruj logi systemowe pod kątem podejrzanych działań związanych z atrybutami $LX*. Przeglądaj polityki dostępu i minimalizuj uprawnienia użytkowników.