CVE-2026-64298: Poprawka uprawnień otwarcia pliku z O_TRUNC w jądrze Linux

Luka CVE-2026-64298 w jądrze Linux pozwalała na nieautoryzowane skracanie plików przez NFSv4. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-64298CVSS 7.1Linux

CVE-2026-64298: Poprawka uprawnień otwarcia pliku z O_TRUNC w jądrze Linux

Luka CVE-2026-64298 w jądrze Linux pozwalała na nieautoryzowane skracanie plików przez NFSv4. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
5.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze uprawnień dla NFSv4 podczas otwierania plików z flagą O_TRUNC. Poprzednio możliwe było otwarcie pliku tylko do odczytu z jednoczesnym skróceniem go, co naruszało wymagania POSIX dotyczące uprawnień zapisu.

Wpływ biznesowy

Błąd pozwalał na lokalne obejście kontroli dostępu, umożliwiając użytkownikom bez uprawnień zapisu skracanie plików przez NFSv4. Może to prowadzić do niezamierzonych modyfikacji danych i potencjalnych problemów z integralnością plików w środowiskach korzystających z delegacji zapisu NFSv4.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do usług NFSv4 oraz monitorować logi systemowe pod kątem nieautoryzowanych operacji otwarcia plików z flagą O_TRUNC. Priorytetowo traktować wdrożenie poprawek bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS