Виправлення уразливості в Linux kernel: перевірка значень resident $INDEX_ROOT у NTFS

Оновлення Linux kernel усуває уразливість CVE-2026-72199 у NTFS, покращуючи безпеку та стабільність файлової системи.
CVE-2026-72199CVSS 9.8Linux

Виправлення уразливості в Linux kernel: перевірка значень resident $INDEX_ROOT у NTFS

Оновлення Linux kernel усуває уразливість CVE-2026-72199 у NTFS, покращуючи безпеку та стабільність файлової системи.

CVSS
9.8 CRITICAL
EPSS
42.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі NTFS, пов’язану з недостатньою перевіркою полів заголовка resident $INDEX_ROOT під час пошуку. Тепер забезпечується коректна валідація вирівнювання, меж та узгодженості розмірів індексних полів, що підвищує стабільність та безпеку файлової системи.

Бізнес-вплив

Ця уразливість могла призвести до некоректної обробки індексних даних NTFS, що потенційно впливає на цілісність файлової системи та стабільність роботи серверів на Linux. Виправлення знижує ризики пошкодження даних і підвищує надійність індексації, що важливо для ІТ-операторів та власників інфраструктури, які використовують NTFS у своїх середовищах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути журнали системи на предмет аномалій, пов’язаних з NTFS, і обмежити доступ до файлових систем NTFS, якщо це можливо. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки