CVE-2026-72200: Luka w jądrze Linux dotycząca przepełnienia akumulatora LCN w parserze NTFS
Naprawiono lukę CVE-2026-72200 w jądrze Linux dotyczącą przepełnienia akumulatora LCN w parserze NTFS, co mogło prowadzić do błędów w odczycie danych.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w parserze mapowania NTFS, gdzie przepełnienie akumulatora LCN mogło prowadzić do błędnej interpretacji klastrów dyskowych. Uszkodzony atrybut mógł spowodować przekroczenie zakresu wartości całkowitej, co skutkowało nieprawidłowym mapowaniem danych.
Wpływ biznesowy
Ta luka może powodować błędne odczyty systemu plików NTFS, co z kolei może prowadzić do utraty danych lub błędów w dostępie do plików. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne problemy z integralnością danych na systemach Linux korzystających z NTFS, zwłaszcza w środowiskach z uszkodzonymi lub złośliwymi obrazami dysków.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą przepełnienie akumulatora LCN w parserze NTFS. Dodatkowo warto ograniczyć ekspozycję systemów na potencjalnie uszkodzone lub niezweryfikowane obrazy dysków NTFS oraz monitorować logi systemowe pod kątem błędów odczytu systemu plików. W przypadku korzystania z usług DataHouse, prosimy o weryfikację wersji jądra oraz wsparcie w zarządzaniu aktualizacjami i monitoringu systemu plików.