CVE-2026-45864: Уразливість у Linux kernel, що може спричинити нескінченний цикл

Уразливість CVE-2026-45864 у Linux kernel може викликати нескінченний цикл в модулі ntfs3, що призводить до зависань систем.
CVE-2026-45864CVSS 5.5Linux

CVE-2026-45864: Уразливість у Linux kernel, що може спричинити нескінченний цикл

Уразливість CVE-2026-45864 у Linux kernel може викликати нескінченний цикл в модулі ntfs3, що призводить до зависань систем.

CVSS
5.5 MEDIUM
EPSS
5.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у модулі fs/ntfs3, яка може викликати нескінченний цикл через некоректне оброблення значення valid у межах [valid : pos). Це може призвести до зависання процесів, як було зафіксовано syzbot.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання системних процесів, що негативно впливає на стабільність та продуктивність серверів з Linux. Особливо це актуально для систем, які активно працюють з NTFS-файловими системами через модуль ntfs3.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання NTFS через ntfs3, моніторити системні логи на предмет зависань процесів та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки