CVE-2026-64431: Błąd w NTFS w jądrze Linux powodujący dostęp poza granice pamięci
Naprawiono lukę CVE-2026-64431 w NTFS jądra Linux, zapobiegając dostępowi poza granice pamięci i potencjalnym awariom systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module NTFS, gdzie funkcja post_write_mst_fixup() była wywoływana dla nieprawidłowych bloków indeksu, co prowadziło do odczytu i zapisu poza granicami pamięci. Błąd wynikał z braku rozróżnienia między błędami walidacji a błędami zapisu, co umożliwiało potencjalne uszkodzenie pamięci.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub potencjalnie umożliwić atakującemu wykonanie nieautoryzowanych operacji na pamięci jądra poprzez spreparowane obrazy NTFS. W środowiskach korzystających z NTFS w jądrze Linux może to wpłynąć na stabilność i bezpieczeństwo systemów, zwłaszcza tam, gdzie przetwarzane są niezweryfikowane dane NTFS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów na niezweryfikowane obrazy NTFS, monitorować logi systemowe pod kątem błędów związanych z NTFS oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.