Ad

CVE-2026-72471

HIGH CVSS 3.1: 7,1 EPSS 0.32%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 7.0 — 7.2-rc1
Устранено в версии 7.1.5
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: fs/ntfs3: предотвратить возможность того, что lcn останется неинициализированным Искомый целевой VCN не был найден в прогонах[0], что привело к run_lookup(), чтобы вернуть ложь. Это приводит к возврату run_lookup_entry() false, что, в свою очередь, приводит к значению len 0, а новый параметр переданное в attr_data_get_block(), имеет значение NULL. В совокупности эти факторы в конечном итоге приведет к преждевременному завершению attr_data_get_block_locked() без инициализация lcn, тем самым запуская [1].

Чтобы предотвратить [1], проверка clen в ni_seek_data_or_hole() была перемещено перед проверкой lcn. [1] ОШИБКА: KMSAN: значение uninit в ni_seek_data_or_hole+0x24f/0x5f0 fs/ntfs3/frecord.c:2862 ni_seek_data_or_hole+0x24f/0x5f0 fs/ntfs3/frecord.c:2862 ntfs_llseek+0x22a/0x4a0 фс/ntfs3/file.c:1530 vfs_llseek fs/read_write.c:391 [встроенный]

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: fs/ntfs3: prevent potential lcn remains uninitialized The target VCN being sought was not found within runs[0], causing run_lookup() to return false. This causes run_lookup_entry() to return false, which in turn results in a len value of 0, and the new parameter passed to attr_data_get_block() is NULL. Collectively, these factors ultimately cause attr_data_get_block_locked() to exit prematurely without initializing lcn, thereby triggering [1]. To prevent [1], the clen check within ni_seek_data_or_hole() has been moved to occur before the lcn check. [1] BUG: KMSAN: uninit-value in ni_seek_data_or_hole+0x24f/0x5f0 fs/ntfs3/frecord.c:2862 ni_seek_data_or_hole+0x24f/0x5f0 fs/ntfs3/frecord.c:2862 ntfs_llseek+0x22a/0x4a0 fs/ntfs3/file.c:1530 vfs_llseek fs/read_write.c:391 [inline]

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
7.0 7.1.5
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
7.0 7.2-rc1