Ad

CVE-2026-72207

CRITICAL CVSS 3.1: 9,8 EPSS 0.52%
Обновлено 18 августа 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ntfs: не менять 0-байтовый атрибут $DATA на нерезидентный Когда ntfs_resident_attr_resize() не может увеличить резидентный атрибут в месте, он повторяет попытку после преобразования других резидентных атрибутов в нерезиденту на свободное место в записи MFT. Не выбирайте для этого преобразования резидентные атрибуты $DATA нулевой длины. fsck рассматривает 0-байтовый нерезидентный атрибут $DATA как поврежденный.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ntfs: not change 0-byte $DATA attribute to non-resident When ntfs_resident_attr_resize() cannot grow a resident attribute in place, it retries after converting other resident attributes to non-resident to free space in the MFT recrord. Do not select zero-length resident $DATA attributes for this conversion. fsck treats 0-byte non-resident $DATA attribute as corruptions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1