Ad

CVE-2026-72200

CRITICAL CVSS 3.1: 9,8 EPSS 0.60%
Обновлено 19 августа 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 2.6.12 — 7.2
Устранено в версии 6.9
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ntfs: обнаружение переполнения аккумулятора LCN пар сопоставления Анализатор пар сопоставлений NTFS накапливает относительные дельты LCN в целое число со знаком. Поврежденный атрибут может привести к тому, что это дополнение пройдет мимо. репрезентативный диапазон. Одна поврежденная форма списка запуска устанавливает накопленный LCN в S64_MAX и затем добавляет дельту, равную 1, в следующую запись пар сопоставлений.

Знаковое переполнение не определено и может превратить недопустимый список запуска в другой набор физических кластеров. Проверьте добавление LCN на предмет переполнения перед сохранением следующего запуска.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ntfs: detect mapping-pairs LCN accumulator overflow The NTFS mapping-pairs parser accumulates relative LCN deltas in a signed integer. A corrupted attribute can drive that addition past the representable range. One corrupt runlist shape sets the accumulated LCN to S64_MAX and then adds a delta of 1 in the next mapping-pairs entry. Signed overflow is undefined and can turn an invalid runlist into a different set of physical clusters. Check the LCN addition for overflow before storing the next run.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.12 6.9
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
7.1 7.1.5
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
7.1 7.2