CVE-2026-53390: Błąd odczytu poza granicami w module ksmbd jądra Linux

Opis luki CVE-2026-53390 w module ksmbd jądra Linux umożliwiającej odczyt pamięci poza granicami. Zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2026-53390CVSS 8.1Linux

CVE-2026-53390: Błąd odczytu poza granicami w module ksmbd jądra Linux

Opis luki CVE-2026-53390 w module ksmbd jądra Linux umożliwiającej odczyt pamięci poza granicami. Zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
8.1 HIGH
EPSS
38.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, gdzie funkcja smb_check_perm_dacl() mogła odczytać dane poza przydzielonym buforem podczas sprawdzania uprawnień ACL. Problem dotyczył nieprawidłowej walidacji rozmiaru ACE, co umożliwiało uwierzytelnionemu użytkownikowi wywołanie odczytu poza granicami pamięci.

Wpływ biznesowy

Luka ta może prowadzić do ujawnienia fragmentów pamięci jądra, co stanowi zagrożenie dla poufności danych na serwerach udostępniających zasoby SMB z włączonymi ACL xattr. Atak wymaga uwierzytelnienia i dostępu do udziału sieciowego, jednak może być wykorzystany do eskalacji informacji o systemie lub dalszych ataków.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53390. W przypadku braku dostępnej łatki, należy ograniczyć dostęp do udziałów SMB z ACL xattr do zaufanych użytkowników, monitorować logi systemowe pod kątem nietypowych operacji na ACL oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących udostępniania plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS