Виправлення переповнення акумулятора LCN у NTFS в ядрі Linux (CVE-2026-72200)

Усунено переповнення акумулятора LCN у NTFS ядра Linux (CVE-2026-72200). Рекомендації щодо оновлення та захисту систем із NTFS.
CVE-2026-72200CVSS 9.8Linux

Виправлення переповнення акумулятора LCN у NTFS в ядрі Linux (CVE-2026-72200)

Усунено переповнення акумулятора LCN у NTFS ядра Linux (CVE-2026-72200). Рекомендації щодо оновлення та захисту систем із NTFS.

CVSS
9.8 CRITICAL
EPSS
47.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у парсері NTFS mapping-pairs, де переповнення знакового цілого при обробці LCN могло призвести до некоректного відображення фізичних кластерів. Ця помилка виникала через неправильне накопичення відносних LCN дельт, що могло спричинити непередбачувану поведінку файлової системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити помилки у роботі з NTFS, потенційно впливаючи на цілісність даних та стабільність системи. Некоректне відображення кластерів може призвести до втрати або пошкодження файлів, що критично для бізнес-процесів, які залежать від надійного зберігання даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до систем із NTFS, провести аудит логів на предмет аномалій у роботі файлової системи та пріоритезувати оновлення систем, що використовують NTFS. Команда підтримки DataHouse готова допомогти з перевіркою версій, керованим оновленням та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки