Poprawka podatności w jądrze Linux dotycząca systemu plików NTFS3 (CVE-2026-72477)
Aktualizacja jądra Linux usuwa lukę CVE-2026-72477 w systemie plików NTFS3, poprawiając stabilność i bezpieczeństwo danych.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module NTFS3, gdzie nieprawidłowe wywołanie funkcji _ntfs_bad_inode() podczas nieudanej zmiany nazwy pliku mogło prowadzić do operacji na niespójnym inode. Zmieniono obsługę błędu, zastępując ostrzeżenie WARN_ON bezpiecznym wywołaniem _ntfs_bad_inode().
Wpływ biznesowy
Ta poprawka zwiększa stabilność i bezpieczeństwo systemów Linux korzystających z systemu plików NTFS3, eliminując ryzyko dalszych operacji na uszkodzonych strukturach plików, co mogło prowadzić do niestabilności lub utraty danych. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizację jądra, aby uniknąć potencjalnych problemów z integralnością danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72477. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć operacje na systemach plików NTFS3 oraz monitorować logi systemowe pod kątem błędów związanych z inode. Warto również zweryfikować konfigurację systemu pod kątem ekspozycji na potencjalne problemy. DataHouse wspiera weryfikację wersji jądra oraz monitorowanie logów systemowych w celu minimalizacji ryzyka.