CVE-2026-64298: Poprawka uprawnień otwarcia pliku z O_TRUNC w jądrze Linux
Luka CVE-2026-64298 w jądrze Linux pozwalała na nieautoryzowane skracanie plików przez NFSv4. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 5.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze uprawnień dla NFSv4 podczas otwierania plików z flagą O_TRUNC. Poprzednio możliwe było otwarcie pliku tylko do odczytu z jednoczesnym skróceniem go, co naruszało wymagania POSIX dotyczące uprawnień zapisu.
Wpływ biznesowy
Błąd pozwalał na lokalne obejście kontroli dostępu, umożliwiając użytkownikom bez uprawnień zapisu skracanie plików przez NFSv4. Może to prowadzić do niezamierzonych modyfikacji danych i potencjalnych problemów z integralnością plików w środowiskach korzystających z delegacji zapisu NFSv4.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do usług NFSv4 oraz monitorować logi systemowe pod kątem nieautoryzowanych operacji otwarcia plików z flagą O_TRUNC. Priorytetowo traktować wdrożenie poprawek bezpieczeństwa od dostawcy.