CVE-2026-53390: Błąd odczytu poza granicami w module ksmbd jądra Linux
Opis luki CVE-2026-53390 w module ksmbd jądra Linux umożliwiającej odczyt pamięci poza granicami. Zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 8.1 HIGH
- EPSS
- 38.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, gdzie funkcja smb_check_perm_dacl() mogła odczytać dane poza przydzielonym buforem podczas sprawdzania uprawnień ACL. Problem dotyczył nieprawidłowej walidacji rozmiaru ACE, co umożliwiało uwierzytelnionemu użytkownikowi wywołanie odczytu poza granicami pamięci.
Wpływ biznesowy
Luka ta może prowadzić do ujawnienia fragmentów pamięci jądra, co stanowi zagrożenie dla poufności danych na serwerach udostępniających zasoby SMB z włączonymi ACL xattr. Atak wymaga uwierzytelnienia i dostępu do udziału sieciowego, jednak może być wykorzystany do eskalacji informacji o systemie lub dalszych ataków.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53390. W przypadku braku dostępnej łatki, należy ograniczyć dostęp do udziałów SMB z ACL xattr do zaufanych użytkowników, monitorować logi systemowe pod kątem nietypowych operacji na ACL oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących udostępniania plików.