CVE-2026-72210: Błąd off-by-one w dekodowaniu par mapowania NTFS w jądrze Linux

Naprawiono błąd off-by-one w dekodowaniu par mapowania NTFS w jądrze Linux, który mógł powodować odczyt poza granicą bufora.
CVE-2026-72210CVSS 9.8Linux

CVE-2026-72210: Błąd off-by-one w dekodowaniu par mapowania NTFS w jądrze Linux

Naprawiono błąd off-by-one w dekodowaniu par mapowania NTFS w jądrze Linux, który mógł powodować odczyt poza granicą bufora.

CVSS
9.8 CRITICAL
EPSS
42.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd off-by-one w funkcji ntfs_mapping_pairs_decompress(), który pozwalał na odczytanie jednego bajtu poza granicą bufora podczas dekodowania par mapowania NTFS. Problem dotyczył nieprawidłowych warunków sprawdzających granice danych, co mogło prowadzić do odczytu poza dozwolonym zakresem.

Wpływ biznesowy

Ta luka może powodować odczyt pamięci poza przydzielonym obszarem, co w pewnych warunkach może prowadzić do niestabilności systemu lub potencjalnego wycieku danych. Operatorzy systemów Linux korzystających z NTFS powinni rozważyć wpływ na integralność i stabilność systemu, zwłaszcza w środowiskach, gdzie przetwarzane są dane z partycji NTFS.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72210. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów korzystających z NTFS oraz monitorować logi systemowe pod kątem nieprawidłowości. Warto również zweryfikować wersję jądra i skorzystać z usług DataHouse w zakresie zarządzania łatami i monitorowania bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS