CVE-2026-31707: luka w jądrze Linux w module ksmbd dotycząca przepełnienia licznika

Wykryto i załatano lukę w module ksmbd jądra Linux, związaną z przepełnieniem licznika w walidacji rozmiarów odpowiedzi SMB.
CVE-2026-31707CVSS 7.1Linux

CVE-2026-31707: luka w jądrze Linux w module ksmbd dotycząca przepełnienia licznika

Wykryto i załatano lukę w module ksmbd jądra Linux, związaną z przepełnieniem licznika w walidacji rozmiarów odpowiedzi SMB.

CVSS
7.1 HIGH
EPSS
2.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, gdzie nieprawidłowa walidacja rozmiarów odpowiedzi mogła prowadzić do przepełnienia licznika i zaufania do niezweryfikowanych długości danych. Problem dotyczył obliczania rozmiaru wiadomości w funkcji ipc_validate_msg() i mógł skutkować błędami w obsłudze odpowiedzi SMB.

Wpływ biznesowy

Luka ta może umożliwić atakującemu wysłanie spreparowanych odpowiedzi, które omijają kontrole rozmiaru, co może prowadzić do błędów w pamięci i potencjalnie eskalacji uprawnień lub awarii systemu. Operatorzy systemów Linux korzystających z modułu ksmbd powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami wykorzystującymi tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z ksmbd. Warto również przeprowadzić przegląd polityk bezpieczeństwa i priorytetyzować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS