Виправлення у Linux: відхилення виділення індексу при порожньому $BITMAP у NTFS

Усунено вразливість CVE-2025-40067 у Linux ntfs3, що запобігає корупції індексів NTFS через порожній $BITMAP при операціях перейменування.
CVE-2025-40067Linux

Виправлення у Linux: відхилення виділення індексу при порожньому $BITMAP у NTFS

Усунено вразливість CVE-2025-40067 у Linux ntfs3, що запобігає корупції індексів NTFS через порожній $BITMAP при операціях перейменування.

CVSS
-
EPSS
8.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у модулі ntfs3, де порожній атрибут $BITMAP дозволяв некоректно додавати індексні записи, що призводило до помилок при перейменуванні файлів із довгими іменами. Ця проблема виникала через невідповідність між наявністю блоків індексу та відсутністю бітів у $BITMAP, що свідчить про пошкодження на диску.

Бізнес-вплив

Для власників інфраструктури це означає ризик корупції файлової системи NTFS при операціях перейменування, що може спричинити помилки доступу до файлів і потенційні збої у роботі додатків. Хоча експлуатація вразливості складна, її усунення підвищує стабільність і надійність систем, що працюють з NTFS через Linux.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання NTFS-розділів для критичних операцій, регулярно перевіряти цілісність файлової системи та аналізувати логи на предмет помилок, пов'язаних з індексами NTFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки