CVE-2026-64379: Luka w jądrze Linux dotycząca maskowania trybu SMB

Naprawiono lukę CVE-2026-64379 w jądrze Linux, gdzie tryb SMB nie był prawidłowo maskowany, co mogło prowadzić do nadania nieprawidłowych uprawnień.
CVE-2026-64379CVSS 7.1Linux

CVE-2026-64379: Luka w jądrze Linux dotycząca maskowania trybu SMB

Naprawiono lukę CVE-2026-64379 w jądrze Linux, gdzie tryb SMB nie był prawidłowo maskowany, co mogło prowadzić do nadania nieprawidłowych uprawnień.

CVSS
7.1 HIGH
EPSS
23.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module SMB klienta, gdzie tryb serwera nie był prawidłowo maskowany do 07777 w funkcji modefromsid. Problem polegał na tym, że parse_dacl() stosował wartość sub_auth[2] z SID NFS bez odpowiedniego maskowania, co mogło prowadzić do nieprawidłowego ustawienia uprawnień.

Wpływ biznesowy

Nieprawidłowe maskowanie trybu może skutkować nadaniem niezamierzonych uprawnień do plików lub zasobów, co zagraża bezpieczeństwu systemu i danych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych nadużyć wynikających z tej luki.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64379 i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług SMB oraz monitorować logi pod kątem nieautoryzowanych zmian uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS