CVE-2026-72191: Luka w jądrze Linux w obsłudze systemu plików NTFS3

Opis luki CVE-2026-72191 w module NTFS3 jądra Linux umożliwiającej awarię systemu przez złośliwy obraz NTFS. Zalecenia aktualizacji i monitoringu.
CVE-2026-72191CVSS 9.8Linux

CVE-2026-72191: Luka w jądrze Linux w obsłudze systemu plików NTFS3

Opis luki CVE-2026-72191 w module NTFS3 jądra Linux umożliwiającej awarię systemu przez złośliwy obraz NTFS. Zalecenia aktualizacji i monitoringu.

CVSS
9.8 CRITICAL
EPSS
50.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w module ntfs3, polegającą na nieprawidłowej walidacji offsetu punktu podziału w funkcji indx_insert_into_buffer. Złośliwie spreparowany obraz systemu plików NTFS może spowodować zapis poza granicami bufora, prowadząc do awarii jądra.

Wpływ biznesowy

Luka umożliwia lokalnemu atakującemu wywołanie awarii systemu (kernel panic) poprzez zamontowanie spreparowanego obrazu NTFS, co może skutkować przestojem usług i potencjalną utratą danych. W środowiskach, gdzie montowane są nośniki zewnętrzne lub obrazy systemów plików, ryzyko wystąpienia incydentu jest podwyższone.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W międzyczasie ogranicz montowanie nieznanych lub niesprawdzonych obrazów NTFS, szczególnie z nośników wymiennych. Monitoruj logi systemowe pod kątem nieprawidłowości związanych z montowaniem systemów plików. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS