Linux kernel: luka w fs/ntfs3 naprawiona - walidacja lcns_follow w log_replay

Poprawka w jądrze Linux usuwa lukę w module ntfs3, zapobiegając błędnemu dostępowi do pamięci podczas obsługi systemów plików NTFS.
CVE-2026-64533Linux

Linux kernel: luka w fs/ntfs3 naprawiona - walidacja lcns_follow w log_replay

Poprawka w jądrze Linux usuwa lukę w module ntfs3, zapobiegając błędnemu dostępowi do pamięci podczas obsługi systemów plików NTFS.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module fs/ntfs3 dotyczącą walidacji pola lcns_follow podczas konwersji w funkcji log_replay. Błędne wartości lcns_follow mogły prowadzić do odczytu pamięci poza przydzielonym buforem restart table, co stwarzało ryzyko błędów pamięci.

Wpływ biznesowy

Luka w module ntfs3 jądra Linux może skutkować nieprawidłowym dostępem do pamięci podczas przetwarzania uszkodzonych systemów plików NTFS, co może prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy systemów korzystających z ntfs3 powinni zweryfikować dostępność aktualizacji jądra i rozważyć ograniczenie dostępu do potencjalnie uszkodzonych systemów plików.

Rekomendowane działania administratora

Zaleca się sprawdzenie u dostawcy jądra Linux dostępności aktualizacji zawierających poprawkę dla CVE-2026-64533. W międzyczasie warto ograniczyć dostęp do systemów plików NTFS pochodzących z niepewnych źródeł, monitorować logi systemowe pod kątem błędów związanych z ntfs3 oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS