CVE-2026-63909: Błąd OOB w jądrze Linux w funkcji ksmbd smb_check_perm_dacl()
Naprawiono lukę OOB w jądrze Linux (CVE-2026-63909) w module ksmbd podczas operacji SMB2_CREATE. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 8.1 HIGH
- EPSS
- 46.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd odczytu poza granicami (OOB) w module ksmbd podczas przetwarzania ACE w funkcji smb_check_perm_dacl(). Błąd wynikał z niepoprawnej kontroli rozmiaru ACE, co mogło prowadzić do odczytu 2 bajtów poza przydzieloną pamięcią podczas operacji SMB2_CREATE.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko niestabilności systemu lub wycieku danych z powodu odczytu pamięci poza przydzielonym obszarem. W środowiskach korzystających z SMB2 istnieje możliwość wykorzystania tej luki do zakłócenia działania usług lub eskalacji uprawnień, co może wpłynąć na ciągłość działania i bezpieczeństwo danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych poprawek jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję usług SMB2, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łatek zabezpieczających tę lukę.