CVE-2026-64137: Luka w jądrze Linux dotycząca uprawnień CIFS SWN netlink
Aktualizacja jądra Linux usuwa lukę CVE-2026-64137 w CIFS SWN netlink, zapobiegając nieautoryzowanym powiadomieniom i wyciekom danych sesji.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę, która pozwalała lokalnym procesom bez odpowiednich uprawnień wysyłać powiadomienia do obsługi CIFS witness oraz dołączać do grupy multicast bez wymaganego CAP_NET_ADMIN. Luka dotyczyła mechanizmu CIFS_GENL_CMD_SWN_NOTIFY i grupy CIFS_GENL_MCGRP_SWN, gdzie mogły być ujawniane wrażliwe dane sesji.
Wpływ biznesowy
Brak wymaganego uprawnienia CAP_NET_ADMIN umożliwiał lokalnym użytkownikom wysyłanie fałszywych powiadomień i odbieranie poufnych informacji sesji CIFS, co mogło prowadzić do eskalacji uprawnień lub wycieku danych. Operatorzy systemów Linux powinni zweryfikować, czy ich jądro zawiera poprawkę eliminującą tę lukę, aby zabezpieczyć środowiska korzystające z CIFS.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64137. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp lokalnych użytkowników do funkcji sieciowych wymagających CAP_NET_ADMIN, monitoruj logi systemowe pod kątem nietypowych powiadomień CIFS oraz przeglądaj konfiguracje usług korzystających z CIFS w celu minimalizacji ryzyka.