CVE-2026-31717: luka w jądrze Linux dotycząca obsługi trwałych uchwytów SMB

Wysokie ryzyko w jądrze Linux (CVE-2026-31717) pozwala na przejęcie trwałych uchwytów SMB. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2026-31717CVSS 8.8Linux

CVE-2026-31717: luka w jądrze Linux dotycząca obsługi trwałych uchwytów SMB

Wysokie ryzyko w jądrze Linux (CVE-2026-31717) pozwala na przejęcie trwałych uchwytów SMB. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
8.8 HIGH
EPSS
35.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w komponencie ksmbd, która pozwalała uwierzytelnionym użytkownikom na przejęcie trwałych uchwytów plików poprzez brak weryfikacji tożsamości przy ponownym łączeniu. Problem polegał na braku sprawdzenia, czy użytkownik ponownie łączący się jest tym samym, który otworzył plik.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może umożliwić atakującym przejęcie kontroli nad trwałymi uchwytami plików SMB, co może prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnych naruszeń bezpieczeństwa. Operatorzy systemów Linux korzystający z ksmbd powinni zweryfikować swoje środowiska pod kątem tej podatności, aby zapobiec eskalacji uprawnień i utracie danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31717. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do usług SMB, monitorować logi systemowe pod kątem podejrzanych działań związanych z trwałymi uchwytami oraz przeprowadzić przegląd polityk dostępu. Priorytetem jest weryfikacja tożsamości użytkowników przy ponownym łączeniu do trwałych uchwytów zgodnie z zaleceniami MS-SMB2.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS