Виправлення у Linux: усунення помилки виходу за межі пам’яті в NTFS при обробці індексного блоку

Виправлено помилку виходу за межі пам’яті в Linux NTFS (CVE-2026-64431). Рекомендується оновити ядро для захисту системи.
CVE-2026-64431CVSS 7.8Linux

Виправлення у Linux: усунення помилки виходу за межі пам’яті в NTFS при обробці індексного блоку

Виправлено помилку виходу за межі пам’яті в Linux NTFS (CVE-2026-64431). Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
2.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість у модулі NTFS, що призводила до виходу за межі пам’яті через некоректну обробку помилок при записі індексного блоку. Проблема виникала через виклик функції post_write_mst_fixup() навіть при невдалому записі, що могло спричинити доступ до недозволених ділянок пам’яті.

Бізнес-вплив

Ця вразливість може призвести до корупції пам’яті або аварійного завершення роботи системи при обробці спеціально сформованих NTFS-образів. Для ІТ-операторів і власників інфраструктури це означає потенційні ризики збоїв у роботі серверів або пристроїв з Linux, особливо якщо вони працюють з NTFS-файловими системами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, які можуть обробляти шкідливі NTFS-образи, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують NTFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки