CVE-2026-64137: Luka w jądrze Linux dotycząca uprawnień CIFS SWN netlink

Aktualizacja jądra Linux usuwa lukę CVE-2026-64137 w CIFS SWN netlink, zapobiegając nieautoryzowanym powiadomieniom i wyciekom danych sesji.
CVE-2026-64137CVSS 7.8Linux

CVE-2026-64137: Luka w jądrze Linux dotycząca uprawnień CIFS SWN netlink

Aktualizacja jądra Linux usuwa lukę CVE-2026-64137 w CIFS SWN netlink, zapobiegając nieautoryzowanym powiadomieniom i wyciekom danych sesji.

CVSS
7.8 HIGH
EPSS
2.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę, która pozwalała lokalnym procesom bez odpowiednich uprawnień wysyłać powiadomienia do obsługi CIFS witness oraz dołączać do grupy multicast bez wymaganego CAP_NET_ADMIN. Luka dotyczyła mechanizmu CIFS_GENL_CMD_SWN_NOTIFY i grupy CIFS_GENL_MCGRP_SWN, gdzie mogły być ujawniane wrażliwe dane sesji.

Wpływ biznesowy

Brak wymaganego uprawnienia CAP_NET_ADMIN umożliwiał lokalnym użytkownikom wysyłanie fałszywych powiadomień i odbieranie poufnych informacji sesji CIFS, co mogło prowadzić do eskalacji uprawnień lub wycieku danych. Operatorzy systemów Linux powinni zweryfikować, czy ich jądro zawiera poprawkę eliminującą tę lukę, aby zabezpieczyć środowiska korzystające z CIFS.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64137. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp lokalnych użytkowników do funkcji sieciowych wymagających CAP_NET_ADMIN, monitoruj logi systemowe pod kątem nietypowych powiadomień CIFS oraz przeglądaj konfiguracje usług korzystających z CIFS w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS