CVE-2026-64431: Błąd w NTFS w jądrze Linux powodujący dostęp poza granice pamięci

Naprawiono lukę CVE-2026-64431 w NTFS jądra Linux, zapobiegając dostępowi poza granice pamięci i potencjalnym awariom systemu.
CVE-2026-64431CVSS 7.8Linux

CVE-2026-64431: Błąd w NTFS w jądrze Linux powodujący dostęp poza granice pamięci

Naprawiono lukę CVE-2026-64431 w NTFS jądra Linux, zapobiegając dostępowi poza granice pamięci i potencjalnym awariom systemu.

CVSS
7.8 HIGH
EPSS
2.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module NTFS, gdzie funkcja post_write_mst_fixup() była wywoływana dla nieprawidłowych bloków indeksu, co prowadziło do odczytu i zapisu poza granicami pamięci. Błąd wynikał z braku rozróżnienia między błędami walidacji a błędami zapisu, co umożliwiało potencjalne uszkodzenie pamięci.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub potencjalnie umożliwić atakującemu wykonanie nieautoryzowanych operacji na pamięci jądra poprzez spreparowane obrazy NTFS. W środowiskach korzystających z NTFS w jądrze Linux może to wpłynąć na stabilność i bezpieczeństwo systemów, zwłaszcza tam, gdzie przetwarzane są niezweryfikowane dane NTFS.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów na niezweryfikowane obrazy NTFS, monitorować logi systemowe pod kątem błędów związanych z NTFS oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS