CVE-2025-71267: уразливість у Linux kernel, що викликає нескінченний цикл в ntfs3
Уразливість CVE-2025-71267 в Linux kernel ntfs3 може викликати DoS через нескінченний цикл при обробці ATTR_LIST з нульовим розміром.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у файловій системі ntfs3 ядра Linux, яка може спричинити нескінченний цикл та відмову в обслуговуванні (DoS). Проблема виникає при обробці атрибуту ATTR_LIST з нульовим розміром даних, що призводить до зависання операції монтування.
Бізнес-вплив
Ця уразливість може призвести до зависання ядра Linux під час монтування NTFS-розділів, що викликає відмову в обслуговуванні. Для ІТ-операторів це означає потенційні перебої в роботі систем, які використовують ntfs3, особливо у середовищах з частим монтуванням NTFS. Важливо оцінити ризики та пріоритетність оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання ntfs3 або обмежити доступ до потенційно шкідливих NTFS-образів. Також варто переглянути журнали системи на предмет аномалій при монтуванні NTFS та планувати пріоритетне оновлення систем.