Виправлення уразливості NTFS3 у Linux: заборона запису $LX* xattrs з користувацького простору
Уразливість CVE-2026-63833 у Linux NTFS3 дозволяла підвищення прав. Оновіть ядро для захисту від несанкціонованого доступу.
- CVSS
- 7.1 HIGH
- EPSS
- 2.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у NTFS3, що дозволяла непривілейованим користувачам записувати зарезервовані атрибути $LX* та отримувати права root. Тепер прямі записи користувацького простору до цих атрибутів відхиляються, що запобігає підвищенню привілеїв.
Бізнес-вплив
Ця уразливість могла дозволити зловмисникам на NTFS3-монтуванні отримати права адміністратора, що становить серйозну загрозу безпеці системи. Власники інфраструктури Linux повинні врахувати цей ризик, особливо якщо використовують NTFS3 для роботи з файловими системами Windows. Вчасне оновлення ядра або застосування рекомендованих заходів знижує потенційні ризики компрометації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для NTFS3, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити права запису на NTFS3-монтуваннях для непривілейованих користувачів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення системи.