CVE-2026-31704: luka w jądrze Linux dotycząca przepełnienia rozmiaru DACL
Luka CVE-2026-31704 w jądrze Linux pozwala na przepełnienie rozmiaru DACL, co może prowadzić do nadpisania danych i problemów z uprawnieniami.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie nieprawidłowe sumowanie rozmiarów wpisów ACL mogło prowadzić do przepełnienia 16-bitowej zmiennej i nadpisania danych. Problem dotyczył funkcji obsługujących ACL, które przy dużej liczbie wpisów mogły powodować błędne operacje na pamięci.
Wpływ biznesowy
Ta luka może skutkować uszkodzeniem danych ACL, co może prowadzić do nieprawidłowego stosowania uprawnień dostępu do plików. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niezamierzonych zmian w zabezpieczeniach plików, potencjalnie umożliwiających eskalację uprawnień lub dostęp do chronionych zasobów.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z ksmbd, monitorować logi systemowe pod kątem nieprawidłowości związanych z ACL oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.