CVE-2026-64432: Luka w jądrze Linux w module NTFS3 umożliwiająca zapis poza granicami bufora
CVE-2026-64432 to luka w jądrze Linux w module NTFS3 umożliwiająca zapis poza granicami bufora podczas montowania NTFS. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 3.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module NTFS3, gdzie podczas odtwarzania dziennika $LogFile możliwe było zapisanie danych poza przydzielonym obszarem pamięci. Błąd ten mógł zostać wywołany przez specjalnie spreparowany obraz NTFS podczas montowania systemu plików.
Wpływ biznesowy
Luka ta może prowadzić do awarii systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, co stanowi poważne zagrożenie dla stabilności i bezpieczeństwa infrastruktury IT. Operatorzy systemów korzystających z NTFS na Linux powinni zwrócić uwagę na możliwość ataku podczas montowania systemów plików NTFS, zwłaszcza w środowiskach z niezweryfikowanymi obrazami dysków.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, ograniczyć ekspozycję systemów na niezweryfikowane obrazy NTFS oraz monitorować logi systemowe pod kątem nieprawidłowości podczas montowania systemów plików. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy jądra.