CVE-2026-64432: Luka w jądrze Linux w module NTFS3 umożliwiająca zapis poza granicami bufora

CVE-2026-64432 to luka w jądrze Linux w module NTFS3 umożliwiająca zapis poza granicami bufora podczas montowania NTFS. Zalecana aktualizacja jądra.
CVE-2026-64432CVSS 7.8Linux

CVE-2026-64432: Luka w jądrze Linux w module NTFS3 umożliwiająca zapis poza granicami bufora

CVE-2026-64432 to luka w jądrze Linux w module NTFS3 umożliwiająca zapis poza granicami bufora podczas montowania NTFS. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
3.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module NTFS3, gdzie podczas odtwarzania dziennika $LogFile możliwe było zapisanie danych poza przydzielonym obszarem pamięci. Błąd ten mógł zostać wywołany przez specjalnie spreparowany obraz NTFS podczas montowania systemu plików.

Wpływ biznesowy

Luka ta może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, co stanowi poważne zagrożenie dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów korzystających z NTFS na Linux powinni zwrócić uwagę na możliwość ataku podczas montowania systemów plików NTFS, zwłaszcza w środowiskach z niezweryfikowanymi obrazami dysków.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ograniczyć ekspozycję systemów na niezweryfikowane obrazy NTFS oraz monitorować logi systemowe pod kątem nieprawidłowości podczas montowania systemów plików. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS