Виправлення уразливості в Linux kernel: перевірка lcns_follow у ntfs3 log_replay
Уразливість CVE-2026-64533 в Linux ntfs3 дозволяє вихід за межі буфера. Рекомендується оновити ядро для безпеки файлової системи NTFS.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі ntfs3, пов’язану з некоректною перевіркою поля lcns_follow під час конвертації записів у функції log_replay. Некоректне значення lcns_follow могло призвести до виходу за межі буфера під час операції memmove, що створює ризик порушення цілісності пам’яті.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам викликати помилки пам’яті або потенційно виконувати довільний код через пошкодження даних у файловій системі NTFS на Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності системи та можливих атак на сервери з NTFS-дисками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем із NTFS-дисками, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ntfs3.