Виправлення вразливості переповнення буфера в ntfs3 Linux ядра (CVE-2026-72191)
Виправлено критичну вразливість переповнення буфера в ntfs3 Linux ядра, що викликає аварійне завершення при монтуванні NTFS образів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено вразливість у модулі ntfs3, що дозволяє локальному користувачу викликати переповнення буфера через некоректну перевірку розміру розділення індексу. Ця помилка може призвести до аварійного завершення роботи ядра при монтуванні спеціально сформованого NTFS образу.
Бізнес-вплив
Вразливість може спричинити збій ядра Linux при монтуванні шкідливого NTFS образу, що потенційно призведе до відмови в обслуговуванні локальних систем. Власники інфраструктури, які використовують Linux з підтримкою ntfs3, повинні врахувати ризик аварійних зупинок та можливих наслідків для стабільності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-72191, та своєчасно їх застосувати. Обмежте доступ до монтування неперевірених NTFS образів, особливо з зовнішніх носіїв або через loopback. Перегляньте журнали системи на предмет аномалій при монтуванні NTFS. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень для зниження ризиків.