CVE-2026-64138: Poprawa walidacji SID w jądrze Linux dla dziedziczenia ACL
Aktualizacja jądra Linux usuwa lukę CVE-2026-64138 w module ksmbd, poprawiając bezpieczeństwo dziedziczenia ACL i walidacji SID.
- CVSS
- 8.8 HIGH
- EPSS
- 34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd dotyczącą walidacji identyfikatorów SID w nadrzędnym deskryptorze bezpieczeństwa podczas dziedziczenia ACL. Wprowadzono funkcję smb_validate_ntsd_sid() do bezpiecznej weryfikacji SID właściciela i grupy w NT Security Descriptor.
Wpływ biznesowy
Luka mogła prowadzić do nieprawidłowego dziedziczenia uprawnień w systemach korzystających z protokołu SMB, co zwiększa ryzyko nieautoryzowanego dostępu. Operatorzy systemów Linux wykorzystujących ksmbd powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłową kontrolę dostępu i bezpieczeństwo danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących modułu ksmbd. Warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości w dostępie oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.