CVE-2026-45935: Уразливість переповнення буфера в ядрі Linux (fs/ntfs3)
Виявлено уразливість переповнення буфера в ядрі Linux (CVE-2026-45935) у модулі fs/ntfs3. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 5.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість переповнення буфера в модулі fs/ntfs3 під час обробки функції DeleteIndexEntryRoot. Недостатня перевірка розміру запису може призвести до виходу за межі буфера та потенційного виконання шкідливого коду.
Бізнес-вплив
Ця уразливість з високим рівнем критичності (CVSS 7.8) може дозволити зловмиснику викликати переповнення буфера в ядрі, що загрожує стабільності системи та безпеці даних. Для організацій, що використовують Linux з підтримкою NTFS, це може призвести до відмови в обслуговуванні або підвищення привілеїв, що негативно впливає на інфраструктуру та бізнес-процеси.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. У разі неможливості негайного оновлення слід обмежити доступ до вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки організації.