Виправлення вразливості переповнення буфера в NTFS3 драйвері Linux ядра

Виправлено критичну вразливість переповнення буфера в NTFS3 драйвері Linux ядра. Рекомендується оновлення для захисту систем.
CVE-2026-64532Linux

Виправлення вразливості переповнення буфера в NTFS3 драйвері Linux ядра

Виправлено критичну вразливість переповнення буфера в NTFS3 драйвері Linux ядра. Рекомендується оновлення для захисту систем.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість у драйвері NTFS3, пов’язану з некоректною перевіркою меж буфера при оновленні записів. Це могло призвести до запису за межі виділеної пам’яті, створюючи ризик пошкодження даних або підвищення привілеїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційні атаки через пошкодження пам’яті. Особливо це стосується систем, які активно використовують NTFS3 для роботи з файловими системами NTFS. Несвоєчасне оновлення може підвищити ризик компрометації системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для NTFS3, та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із NTFS3 та переглянути журнали на предмет аномалій. Важливо також пріоритезувати оновлення систем, які використовують NTFS3 для роботи з файловими системами NTFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки