CVE-2026-45935: Уразливість переповнення буфера в ядрі Linux (fs/ntfs3)

Виявлено уразливість переповнення буфера в ядрі Linux (CVE-2026-45935) у модулі fs/ntfs3. Рекомендується оновлення ядра для захисту системи.
CVE-2026-45935CVSS 7.8Linux

CVE-2026-45935: Уразливість переповнення буфера в ядрі Linux (fs/ntfs3)

Виявлено уразливість переповнення буфера в ядрі Linux (CVE-2026-45935) у модулі fs/ntfs3. Рекомендується оновлення ядра для захисту системи.

CVSS
7.8 HIGH
EPSS
5.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість переповнення буфера в модулі fs/ntfs3 під час обробки функції DeleteIndexEntryRoot. Недостатня перевірка розміру запису може призвести до виходу за межі буфера та потенційного виконання шкідливого коду.

Бізнес-вплив

Ця уразливість з високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику викликати переповнення буфера в ядрі, що загрожує стабільності системи та безпеці даних. Для організацій, що використовують Linux з підтримкою NTFS, це може призвести до відмови в обслуговуванні або підвищення привілеїв, що негативно впливає на інфраструктуру та бізнес-процеси.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. У разі неможливості негайного оновлення слід обмежити доступ до вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки