CVE-2026-31433: Luka w jądrze Linux w module ksmbd umożliwiająca zapis poza buforem
Wysokiego ryzyka luka w jądrze Linux (CVE-2026-31433) umożliwia zapis poza buforem w module ksmbd. Zalecana szybka aktualizacja jądra.
- CVSS
- 8.8 HIGH
- EPSS
- 44.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module ksmbd, gdzie niewłaściwa walidacja długości bufora podczas obsługi złożonych zapytań SMB mogła prowadzić do zapisu poza przydzielonym obszarem pamięci. Problem dotyczył funkcji get_file_all_info() i konwersji nazw plików, co mogło skutkować uszkodzeniem pamięci.
Wpływ biznesowy
Ta luka może umożliwić atakującemu wywołanie błędów pamięci, potencjalnie prowadząc do awarii systemu lub eskalacji uprawnień na serwerach korzystających z usługi SMB w jądrze Linux. Operatorzy systemów powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach udostępniających zasoby przez SMB, gdzie może dojść do zdalnego wywołania błędu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31433. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem podejrzanych zdarzeń oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetowo traktuj wdrożenie poprawek dostarczonych przez dostawcę jądra.