Ad

CVE-2026-72477

CRITICAL CVSS 3.1: 9,8 EPSS 0.52%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 6.17 — 7.2-rc1
Устранено в версии 7.1.5
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: fs/ntfs3: вызовите _ntfs_bad_inode(), если не удается переименовать Безопасно вызывать _ntfs_bad_inode для живых индексных дескрипторов, поскольку: commit 519b078998ce («fs/ntfs3: исключить вызов make_bad_inode для действующих узлов.») WARN_ON был добавлен, когда это было небезопасно: commit d99208b91933 («fs/ntfs3: отменить установку неверного индексного дескриптора после удаления имени не удалось») Замените WARN_ON вызовом _ntfs_bad_inode(), чтобы предотвратить дальнейшее операции с противоречивым индексным дескриптором.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: fs/ntfs3: call _ntfs_bad_inode() when failing to rename It is safe to call _ntfs_bad_inode on live inodes since: commit 519b078998ce ("fs/ntfs3: Exclude call make_bad_inode for live nodes.") The WARN_ON was added when it wasn't safe by: commit d99208b91933 ("fs/ntfs3: cancle set bad inode after removing name fails") Replace the WARN_ON with a call to _ntfs_bad_inode() to prevent further operations on the inconsistent inode.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
6.17 7.1.5
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
6.17 7.2-rc1