Poprawka podatności w jądrze Linux dotycząca systemu plików NTFS3 (CVE-2026-72477)

Aktualizacja jądra Linux usuwa lukę CVE-2026-72477 w systemie plików NTFS3, poprawiając stabilność i bezpieczeństwo danych.
CVE-2026-72477CVSS 9.8Linux

Poprawka podatności w jądrze Linux dotycząca systemu plików NTFS3 (CVE-2026-72477)

Aktualizacja jądra Linux usuwa lukę CVE-2026-72477 w systemie plików NTFS3, poprawiając stabilność i bezpieczeństwo danych.

CVSS
9.8 CRITICAL
EPSS
42.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module NTFS3, gdzie nieprawidłowe wywołanie funkcji _ntfs_bad_inode() podczas nieudanej zmiany nazwy pliku mogło prowadzić do operacji na niespójnym inode. Zmieniono obsługę błędu, zastępując ostrzeżenie WARN_ON bezpiecznym wywołaniem _ntfs_bad_inode().

Wpływ biznesowy

Ta poprawka zwiększa stabilność i bezpieczeństwo systemów Linux korzystających z systemu plików NTFS3, eliminując ryzyko dalszych operacji na uszkodzonych strukturach plików, co mogło prowadzić do niestabilności lub utraty danych. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizację jądra, aby uniknąć potencjalnych problemów z integralnością danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72477. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć operacje na systemach plików NTFS3 oraz monitorować logi systemowe pod kątem błędów związanych z inode. Warto również zweryfikować konfigurację systemu pod kątem ekspozycji na potencjalne problemy. DataHouse wspiera weryfikację wersji jądra oraz monitorowanie logów systemowych w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS