CVE-2026-64138: Poprawa walidacji SID w jądrze Linux dla dziedziczenia ACL

Aktualizacja jądra Linux usuwa lukę CVE-2026-64138 w module ksmbd, poprawiając bezpieczeństwo dziedziczenia ACL i walidacji SID.
CVE-2026-64138CVSS 8.8Linux

CVE-2026-64138: Poprawa walidacji SID w jądrze Linux dla dziedziczenia ACL

Aktualizacja jądra Linux usuwa lukę CVE-2026-64138 w module ksmbd, poprawiając bezpieczeństwo dziedziczenia ACL i walidacji SID.

CVSS
8.8 HIGH
EPSS
34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd dotyczącą walidacji identyfikatorów SID w nadrzędnym deskryptorze bezpieczeństwa podczas dziedziczenia ACL. Wprowadzono funkcję smb_validate_ntsd_sid() do bezpiecznej weryfikacji SID właściciela i grupy w NT Security Descriptor.

Wpływ biznesowy

Luka mogła prowadzić do nieprawidłowego dziedziczenia uprawnień w systemach korzystających z protokołu SMB, co zwiększa ryzyko nieautoryzowanego dostępu. Operatorzy systemów Linux wykorzystujących ksmbd powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłową kontrolę dostępu i bezpieczeństwo danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących modułu ksmbd. Warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości w dostępie oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS