CVE-2026-31707: luka w jądrze Linux w module ksmbd dotycząca przepełnienia licznika
Wykryto i załatano lukę w module ksmbd jądra Linux, związaną z przepełnieniem licznika w walidacji rozmiarów odpowiedzi SMB.
- CVSS
- 7.1 HIGH
- EPSS
- 2.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, gdzie nieprawidłowa walidacja rozmiarów odpowiedzi mogła prowadzić do przepełnienia licznika i zaufania do niezweryfikowanych długości danych. Problem dotyczył obliczania rozmiaru wiadomości w funkcji ipc_validate_msg() i mógł skutkować błędami w obsłudze odpowiedzi SMB.
Wpływ biznesowy
Luka ta może umożliwić atakującemu wysłanie spreparowanych odpowiedzi, które omijają kontrole rozmiaru, co może prowadzić do błędów w pamięci i potencjalnie eskalacji uprawnień lub awarii systemu. Operatorzy systemów Linux korzystających z modułu ksmbd powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z ksmbd. Warto również przeprowadzić przegląd polityk bezpieczeństwa i priorytetyzować wdrożenie dostępnych poprawek.