Виправлення уразливості переповнення буфера в NTFS3 драйвері Linux

У Linux ядрі усунено уразливість переповнення буфера в NTFS3 драйвері, що може викликати збій системи при монтуванні NTFS.
CVE-2026-64432CVSS 7.8Linux

Виправлення уразливості переповнення буфера в NTFS3 драйвері Linux

У Linux ядрі усунено уразливість переповнення буфера в NTFS3 драйвері, що може викликати збій системи при монтуванні NTFS.

CVSS
7.8 HIGH
EPSS
3.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у модулі ntfs3, пов’язану з некоректною перевіркою меж при обробці журналу NTFS. Це могло призвести до запису за межі виділеної пам’яті під час монтування NTFS розділу.

Бізнес-вплив

Уразливість дозволяє потенційному зловмиснику викликати запис за межі пам’яті ядра, що може спричинити збій системи або підвищення привілеїв. Для власників інфраструктури це означає ризик нестабільної роботи серверів або можливих атак на ядро Linux при роботі з NTFS файловими системами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, які монтують NTFS розділи, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем з підвищеним ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки