CVE-2025-71267: уразливість у Linux kernel, що викликає нескінченний цикл в ntfs3

Уразливість CVE-2025-71267 в Linux kernel ntfs3 може викликати DoS через нескінченний цикл при обробці ATTR_LIST з нульовим розміром.
CVE-2025-71267CVSS 5.5Linux

CVE-2025-71267: уразливість у Linux kernel, що викликає нескінченний цикл в ntfs3

Уразливість CVE-2025-71267 в Linux kernel ntfs3 може викликати DoS через нескінченний цикл при обробці ATTR_LIST з нульовим розміром.

CVSS
5.5 MEDIUM
EPSS
2.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у файловій системі ntfs3 ядра Linux, яка може спричинити нескінченний цикл та відмову в обслуговуванні (DoS). Проблема виникає при обробці атрибуту ATTR_LIST з нульовим розміром даних, що призводить до зависання операції монтування.

Бізнес-вплив

Ця уразливість може призвести до зависання ядра Linux під час монтування NTFS-розділів, що викликає відмову в обслуговуванні. Для ІТ-операторів це означає потенційні перебої в роботі систем, які використовують ntfs3, особливо у середовищах з частим монтуванням NTFS. Важливо оцінити ризики та пріоритетність оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання ntfs3 або обмежити доступ до потенційно шкідливих NTFS-образів. Також варто переглянути журнали системи на предмет аномалій при монтуванні NTFS та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки