Ad

CVE-2026-89612

CRITICAL CVSS 3.1: 9,8 EPSS 0.55%
Обновлено 13 сентября 2026
Linux
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ntfs: отклонять недействительные MFT LCN из загрузочного сектора. Загрузочный сектор NTFS хранит местоположения MFT и MFTMirr как беззнаковые. 64-битные LCN, но parse_ntfs_boot_sector() декодировал их в s64. Таким образом, созданное старшее битовое значение может стать отрицательным и пройти проверку. существующая проверка верхней границы.

Недопустимое значение затем распространилось на распределителя зон MFT и может привести к выходу за пределы доступа к lcn_empty_bits_per_page.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ntfs: reject invalid MFT LCNs from boot sector The NTFS boot sector stores the MFT and MFTMirr locations as unsigned 64-bit LCNs, but parse_ntfs_boot_sector() decoded them into an s64. A crafted high-bit value could therefore become negative and pass the existing upper-bound check. The invalid value then propagated into the MFT zone allocator and could result in an out-of-bounds access to lcn_empty_bits_per_page.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1