CVE-2024-26822: luka w jądrze Linux dotycząca automatycznego montowania SMB
Naprawiono lukę CVE-2024-26822 w jądrze Linux dotyczącą nieprawidłowego ustawiania uid, gid i cruid przy automatycznym montowaniu SMB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z nieprawidłowym ustawianiem identyfikatorów użytkownika (uid), grupy (gid) oraz cruid podczas automatycznego montowania systemów plików SMB. Brak dynamicznego przypisania tych wartości powodował, że używane były dane z nadrzędnego punktu montowania, co mogło prowadzić do niezamierzonych zachowań.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować problemami z prawidłowym przypisywaniem uprawnień w środowiskach korzystających z automatycznego montowania SMB. Może to wpłynąć na bezpieczeństwo dostępu do zasobów sieciowych oraz stabilność systemu. Zaleca się ocenę ryzyka i szybkie wdrożenie poprawek.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26822 i jak najszybciej je zastosować. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z automatycznego montowania.