Виправлення уразливості в Linux kernel: перевірка lcns_follow у ntfs3 log_replay

Уразливість CVE-2026-64533 в Linux ntfs3 дозволяє вихід за межі буфера. Рекомендується оновити ядро для безпеки файлової системи NTFS.
CVE-2026-64533Linux

Виправлення уразливості в Linux kernel: перевірка lcns_follow у ntfs3 log_replay

Уразливість CVE-2026-64533 в Linux ntfs3 дозволяє вихід за межі буфера. Рекомендується оновити ядро для безпеки файлової системи NTFS.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі ntfs3, пов’язану з некоректною перевіркою поля lcns_follow під час конвертації записів у функції log_replay. Некоректне значення lcns_follow могло призвести до виходу за межі буфера під час операції memmove, що створює ризик порушення цілісності пам’яті.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам викликати помилки пам’яті або потенційно виконувати довільний код через пошкодження даних у файловій системі NTFS на Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності системи та можливих атак на сервери з NTFS-дисками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із NTFS-дисками, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ntfs3.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки