CVE-2026-31717: luka w jądrze Linux dotycząca obsługi trwałych uchwytów SMB
Wysokie ryzyko w jądrze Linux (CVE-2026-31717) pozwala na przejęcie trwałych uchwytów SMB. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 8.8 HIGH
- EPSS
- 35.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w komponencie ksmbd, która pozwalała uwierzytelnionym użytkownikom na przejęcie trwałych uchwytów plików poprzez brak weryfikacji tożsamości przy ponownym łączeniu. Problem polegał na braku sprawdzenia, czy użytkownik ponownie łączący się jest tym samym, który otworzył plik.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.8) może umożliwić atakującym przejęcie kontroli nad trwałymi uchwytami plików SMB, co może prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnych naruszeń bezpieczeństwa. Operatorzy systemów Linux korzystający z ksmbd powinni zweryfikować swoje środowiska pod kątem tej podatności, aby zapobiec eskalacji uprawnień i utracie danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31717. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do usług SMB, monitorować logi systemowe pod kątem podejrzanych działań związanych z trwałymi uchwytami oraz przeprowadzić przegląd polityk dostępu. Priorytetem jest weryfikacja tożsamości użytkowników przy ponownym łączeniu do trwałych uchwytów zgodnie z zaleceniami MS-SMB2.