Виправлення уразливості доступу до розширених атрибутів NTFS у ядрі Linux (CVE-2026-72208)
Оновлення ядра Linux усуває уразливість CVE-2026-72208, що пов’язана з доступом до розширених атрибутів NTFS. Рекомендується термінове оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з перевіркою меж при доступі до розширених атрибутів (EA) файлової системи NTFS. Виправлення додає перевірку достатності простору перед читанням поля next_entry_offset у EA.
Бізнес-вплив
Ця уразливість могла призвести до некоректного доступу до пам’яті під час обробки розширених атрибутів NTFS, що потенційно створює ризики для стабільності системи та безпеки даних. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-72208, та застосувати їх у пріоритетному порядку. Також слід обмежити доступ до файлових систем NTFS, якщо це можливо, та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення.