CVE-2026-63909: Błąd OOB w jądrze Linux w funkcji ksmbd smb_check_perm_dacl()

Naprawiono lukę OOB w jądrze Linux (CVE-2026-63909) w module ksmbd podczas operacji SMB2_CREATE. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-63909CVSS 8.1Linux

CVE-2026-63909: Błąd OOB w jądrze Linux w funkcji ksmbd smb_check_perm_dacl()

Naprawiono lukę OOB w jądrze Linux (CVE-2026-63909) w module ksmbd podczas operacji SMB2_CREATE. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
8.1 HIGH
EPSS
46.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd odczytu poza granicami (OOB) w module ksmbd podczas przetwarzania ACE w funkcji smb_check_perm_dacl(). Błąd wynikał z niepoprawnej kontroli rozmiaru ACE, co mogło prowadzić do odczytu 2 bajtów poza przydzieloną pamięcią podczas operacji SMB2_CREATE.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko niestabilności systemu lub wycieku danych z powodu odczytu pamięci poza przydzielonym obszarem. W środowiskach korzystających z SMB2 istnieje możliwość wykorzystania tej luki do zakłócenia działania usług lub eskalacji uprawnień, co może wpłynąć na ciągłość działania i bezpieczeństwo danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych poprawek jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję usług SMB2, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łatek zabezpieczających tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS