Виправлення переповнення акумулятора LCN у NTFS в ядрі Linux (CVE-2026-72200)
Усунено переповнення акумулятора LCN у NTFS ядра Linux (CVE-2026-72200). Рекомендації щодо оновлення та захисту систем із NTFS.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у парсері NTFS mapping-pairs, де переповнення знакового цілого при обробці LCN могло призвести до некоректного відображення фізичних кластерів. Ця помилка виникала через неправильне накопичення відносних LCN дельт, що могло спричинити непередбачувану поведінку файлової системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити помилки у роботі з NTFS, потенційно впливаючи на цілісність даних та стабільність системи. Некоректне відображення кластерів може призвести до втрати або пошкодження файлів, що критично для бізнес-процесів, які залежать від надійного зберігання даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем із NTFS, провести аудит логів на предмет аномалій у роботі файлової системи та пріоритезувати оновлення систем, що використовують NTFS. Команда підтримки DataHouse готова допомогти з перевіркою версій, керованим оновленням та аналізом журналів безпеки.