Ad

CVE-2026-72211

CRITICAL CVSS 3.1: 9,8 EPSS 0.52%
Обновлено 18 августа 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ntfs: увеличить корневое значение индекса перед обновлением репарентного заголовка ntfs_ir_reparent() перемещает корневые записи резидентного индекса в индекс. блокирует и оставляет небольшую корневую заглушку, содержащую дочерний VCN. Этот корень заглушка может быть больше существующего резидентного значения. Например, пустой корень со значением value_length 48 имеет индексную область 32 байта, а Корневая заглушка с большим индексом требует, чтобы index_length и выделенный_размер составляли 40 байт.

Текущий код публикует больший index.index_length и index.allocated_size перед изменением размера резидентного значения. Если изменить размер возвращает -ENOSPC, путь восстановления может вызывать ntfs_inode_add_attrlist(), который снова ищет атрибуты, в то время как корневой заголовок говорит выделенный_размер 40, но резидентное значение по-прежнему предоставляет только 32 байта индексная область. Проверка $INDEX_ROOT во время поиска корректно отклоняется. этот временный макет поврежден.

Это воспроизводится как общий сбой/013 в qemu. В неудачном забеге временный корень имел значение value_len=48, index_size=32, index_length=40 и выделенный_размер=40, а ntfsprogs-plus ntfsck сообщил: «Индекс поврежден». корень в записи MFT 1177". Когда корневая заглушка увеличится, измените размер резидентного значения перед публикацией. больший корневой заголовок.

Если изменение размера не удалось, старый корень остается действительным для поиск восстановления. Сохраните существующий порядок заголовка перед изменением размера для случаи сокращения или одинакового размера, чтобы постоянное значение никогда не было временно выставляет выделенный_размер за его пределы.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ntfs: grow index root value before reparent header update ntfs_ir_reparent() moves the resident index root entries into an index block and leaves a small root stub containing the child VCN. That root stub can be larger than the existing resident value. For example, an empty root with value_length 48 has an index area of 32 bytes, while the large-index root stub needs index_length and allocated_size of 40 bytes. The current code publishes the larger index.index_length and index.allocated_size before resizing the resident value. If the resize returns -ENOSPC, the recovery path can call ntfs_inode_add_attrlist(), which looks attributes up again while the root header says allocated_size 40 but the resident value still only provides 32 bytes of index area. Lookup-time $INDEX_ROOT validation then correctly rejects that transient layout as corrupt. This reproduces as a generic/013 failure under qemu. In the failing run, the transient root had value_len=48, index_size=32, index_length=40, and allocated_size=40, and ntfsprogs-plus ntfsck reported "Corrupt index root in MFT record 1177". When the root stub grows, resize the resident value before publishing the larger root header. If the resize fails, the old root remains valid for recovery lookups. Keep the existing header-before-resize ordering for shrink or same-size cases so the resident value never temporarily exposes an allocated_size beyond its bounds.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1