Виправлення вразливості в Linux kernel: посилена перевірка заголовка індексного блоку NTFS

У Linux ядрі виправлено CVE-2026-72206 — посилена валідація заголовків індексних блоків NTFS для підвищення безпеки та стабільності систем.
CVE-2026-72206CVSS 9.8Linux

Виправлення вразливості в Linux kernel: посилена перевірка заголовка індексного блоку NTFS

У Linux ядрі виправлено CVE-2026-72206 — посилена валідація заголовків індексних блоків NTFS для підвищення безпеки та стабільності систем.

CVSS
9.8 CRITICAL
EPSS
42.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з недостатньою перевіркою заголовка індексного блоку NTFS. Функція ntfs_index_block_inconsistent() тепер виконує суворішу валідацію геометрії INDEX_HEADER у INDX-блоках, що підвищує безпеку обробки файлової системи NTFS.

Бізнес-вплив

Ця вразливість могла призвести до некоректної обробки індексних блоків NTFS, що потенційно впливало на стабільність та безпеку систем, які використовують цю файлову систему. Оновлення ядра з виправленням зменшує ризик пошкодження даних і підвищує надійність роботи систем з NTFS.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та своєчасно їх застосувати. Також варто переглянути журнали системи на предмет аномалій, пов’язаних з NTFS, і обмежити доступ до уразливих систем. DataHouse підтримує перевірку версій ядра та допомагає в управлінні оновленнями для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки