Виправлення помилки виходу за межі буфера в NTFS у ядрі Linux (CVE-2026-72210)

Виправлено помилку off-by-one у NTFS ядра Linux, що усуває ризик читання за межами буфера. Рекомендується оновити ядро для безпеки.
CVE-2026-72210CVSS 9.8Linux

Виправлення помилки виходу за межі буфера в NTFS у ядрі Linux (CVE-2026-72210)

Виправлено помилку off-by-one у NTFS ядра Linux, що усуває ризик читання за межами буфера. Рекомендується оновити ядро для безпеки.

CVSS
9.8 CRITICAL
EPSS
42.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено помилку типу off-by-one у функції декодування пар відображення NTFS, яка могла призводити до читання одного байта за межами допустимого буфера. Це усуває потенційний ризик некоректної обробки даних файлової системи NTFS.

Бізнес-вплив

Ця вразливість може спричинити некоректну роботу або потенційні збої при обробці NTFS-розділів у Linux, що може вплинути на стабільність системи та цілісність даних. Для організацій, які використовують Linux з NTFS, важливо усунути цю проблему, щоб уникнути можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю помилку. Також слід обмежити доступ до систем із NTFS, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із підвищеним ризиком. DataHouse підтримка може допомогти з перевіркою версій, керованим оновленням та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки