Linux kernel: luka w fs/ntfs3 naprawiona - walidacja lcns_follow w log_replay
Poprawka w jądrze Linux usuwa lukę w module ntfs3, zapobiegając błędnemu dostępowi do pamięci podczas obsługi systemów plików NTFS.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module fs/ntfs3 dotyczącą walidacji pola lcns_follow podczas konwersji w funkcji log_replay. Błędne wartości lcns_follow mogły prowadzić do odczytu pamięci poza przydzielonym buforem restart table, co stwarzało ryzyko błędów pamięci.
Wpływ biznesowy
Luka w module ntfs3 jądra Linux może skutkować nieprawidłowym dostępem do pamięci podczas przetwarzania uszkodzonych systemów plików NTFS, co może prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy systemów korzystających z ntfs3 powinni zweryfikować dostępność aktualizacji jądra i rozważyć ograniczenie dostępu do potencjalnie uszkodzonych systemów plików.
Rekomendowane działania administratora
Zaleca się sprawdzenie u dostawcy jądra Linux dostępności aktualizacji zawierających poprawkę dla CVE-2026-64533. W międzyczasie warto ograniczyć dostęp do systemów plików NTFS pochodzących z niepewnych źródeł, monitorować logi systemowe pod kątem błędów związanych z ntfs3 oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.