Виправлення у Linux: відхилення виділення індексу при порожньому $BITMAP у NTFS
Усунено вразливість CVE-2025-40067 у Linux ntfs3, що запобігає корупції індексів NTFS через порожній $BITMAP при операціях перейменування.
- CVSS
- -
- EPSS
- 8.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у модулі ntfs3, де порожній атрибут $BITMAP дозволяв некоректно додавати індексні записи, що призводило до помилок при перейменуванні файлів із довгими іменами. Ця проблема виникала через невідповідність між наявністю блоків індексу та відсутністю бітів у $BITMAP, що свідчить про пошкодження на диску.
Бізнес-вплив
Для власників інфраструктури це означає ризик корупції файлової системи NTFS при операціях перейменування, що може спричинити помилки доступу до файлів і потенційні збої у роботі додатків. Хоча експлуатація вразливості складна, її усунення підвищує стабільність і надійність систем, що працюють з NTFS через Linux.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання NTFS-розділів для критичних операцій, регулярно перевіряти цілісність файлової системи та аналізувати логи на предмет помилок, пов'язаних з індексами NTFS.