CVE-2026-72191: Luka w jądrze Linux w obsłudze systemu plików NTFS3
Opis luki CVE-2026-72191 w module NTFS3 jądra Linux umożliwiającej awarię systemu przez złośliwy obraz NTFS. Zalecenia aktualizacji i monitoringu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w module ntfs3, polegającą na nieprawidłowej walidacji offsetu punktu podziału w funkcji indx_insert_into_buffer. Złośliwie spreparowany obraz systemu plików NTFS może spowodować zapis poza granicami bufora, prowadząc do awarii jądra.
Wpływ biznesowy
Luka umożliwia lokalnemu atakującemu wywołanie awarii systemu (kernel panic) poprzez zamontowanie spreparowanego obrazu NTFS, co może skutkować przestojem usług i potencjalną utratą danych. W środowiskach, gdzie montowane są nośniki zewnętrzne lub obrazy systemów plików, ryzyko wystąpienia incydentu jest podwyższone.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W międzyczasie ogranicz montowanie nieznanych lub niesprawdzonych obrazów NTFS, szczególnie z nośników wymiennych. Monitoruj logi systemowe pod kątem nieprawidłowości związanych z montowaniem systemów plików. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowisku produkcyjnym.