Виправлення у Linux: усунення помилки виходу за межі пам’яті в NTFS при обробці індексного блоку
Виправлено помилку виходу за межі пам’яті в Linux NTFS (CVE-2026-64431). Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено вразливість у модулі NTFS, що призводила до виходу за межі пам’яті через некоректну обробку помилок при записі індексного блоку. Проблема виникала через виклик функції post_write_mst_fixup() навіть при невдалому записі, що могло спричинити доступ до недозволених ділянок пам’яті.
Бізнес-вплив
Ця вразливість може призвести до корупції пам’яті або аварійного завершення роботи системи при обробці спеціально сформованих NTFS-образів. Для ІТ-операторів і власників інфраструктури це означає потенційні ризики збоїв у роботі серверів або пристроїв з Linux, особливо якщо вони працюють з NTFS-файловими системами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, які можуть обробляти шкідливі NTFS-образи, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують NTFS.