Вразливість у Linux kernel: перевірка довжини імені файлу у ntfs3
Виправлено вразливість у Linux kernel ntfs3, що стосується перевірки довжини імені файлу. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 5.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі ntfs3, де не було належної перевірки довжини імені файлу. Тепер довжина імені файлу перевіряється, щоб не перевищувати розмір запису каталогу.
Бізнес-вплив
Ця вразливість може призвести до некоректної обробки файлової системи NTFS, що потенційно створює ризики для стабільності системи або безпеки даних. Операторам ІТ та власникам інфраструктури слід звернути увагу на оновлення ядра для уникнення можливих проблем із файловою системою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Також слід обмежити доступ до систем із NTFS, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цей модуль.