Виправлення уразливості доступу до розширених атрибутів NTFS у ядрі Linux (CVE-2026-72208)

Оновлення ядра Linux усуває уразливість CVE-2026-72208, що пов’язана з доступом до розширених атрибутів NTFS. Рекомендується термінове оновлення.
CVE-2026-72208CVSS 9.8Linux

Виправлення уразливості доступу до розширених атрибутів NTFS у ядрі Linux (CVE-2026-72208)

Оновлення ядра Linux усуває уразливість CVE-2026-72208, що пов’язана з доступом до розширених атрибутів NTFS. Рекомендується термінове оновлення.

CVSS
9.8 CRITICAL
EPSS
42.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з перевіркою меж при доступі до розширених атрибутів (EA) файлової системи NTFS. Виправлення додає перевірку достатності простору перед читанням поля next_entry_offset у EA.

Бізнес-вплив

Ця уразливість могла призвести до некоректного доступу до пам’яті під час обробки розширених атрибутів NTFS, що потенційно створює ризики для стабільності системи та безпеки даних. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-72208, та застосувати їх у пріоритетному порядку. Також слід обмежити доступ до файлових систем NTFS, якщо це можливо, та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки