CVE-2026-31433: Luka w jądrze Linux w module ksmbd umożliwiająca zapis poza buforem

Wysokiego ryzyka luka w jądrze Linux (CVE-2026-31433) umożliwia zapis poza buforem w module ksmbd. Zalecana szybka aktualizacja jądra.
CVE-2026-31433CVSS 8.8Linux

CVE-2026-31433: Luka w jądrze Linux w module ksmbd umożliwiająca zapis poza buforem

Wysokiego ryzyka luka w jądrze Linux (CVE-2026-31433) umożliwia zapis poza buforem w module ksmbd. Zalecana szybka aktualizacja jądra.

CVSS
8.8 HIGH
EPSS
44.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w module ksmbd, gdzie niewłaściwa walidacja długości bufora podczas obsługi złożonych zapytań SMB mogła prowadzić do zapisu poza przydzielonym obszarem pamięci. Problem dotyczył funkcji get_file_all_info() i konwersji nazw plików, co mogło skutkować uszkodzeniem pamięci.

Wpływ biznesowy

Ta luka może umożliwić atakującemu wywołanie błędów pamięci, potencjalnie prowadząc do awarii systemu lub eskalacji uprawnień na serwerach korzystających z usługi SMB w jądrze Linux. Operatorzy systemów powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach udostępniających zasoby przez SMB, gdzie może dojść do zdalnego wywołania błędu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31433. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem podejrzanych zdarzeń oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetowo traktuj wdrożenie poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS