CVE-2024-26822: luka w jądrze Linux dotycząca automatycznego montowania SMB

Naprawiono lukę CVE-2024-26822 w jądrze Linux dotyczącą nieprawidłowego ustawiania uid, gid i cruid przy automatycznym montowaniu SMB.
CVE-2024-26822CVSS 5.5Linux

CVE-2024-26822: luka w jądrze Linux dotycząca automatycznego montowania SMB

Naprawiono lukę CVE-2024-26822 w jądrze Linux dotyczącą nieprawidłowego ustawiania uid, gid i cruid przy automatycznym montowaniu SMB.

CVSS
5.5 MEDIUM
EPSS
13.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z nieprawidłowym ustawianiem identyfikatorów użytkownika (uid), grupy (gid) oraz cruid podczas automatycznego montowania systemów plików SMB. Brak dynamicznego przypisania tych wartości powodował, że używane były dane z nadrzędnego punktu montowania, co mogło prowadzić do niezamierzonych zachowań.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować problemami z prawidłowym przypisywaniem uprawnień w środowiskach korzystających z automatycznego montowania SMB. Może to wpłynąć na bezpieczeństwo dostępu do zasobów sieciowych oraz stabilność systemu. Zaleca się ocenę ryzyka i szybkie wdrożenie poprawek.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26822 i jak najszybciej je zastosować. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z automatycznego montowania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS