CVE-2026-64379: Luka w jądrze Linux dotycząca maskowania trybu SMB
Naprawiono lukę CVE-2026-64379 w jądrze Linux, gdzie tryb SMB nie był prawidłowo maskowany, co mogło prowadzić do nadania nieprawidłowych uprawnień.
- CVSS
- 7.1 HIGH
- EPSS
- 23.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module SMB klienta, gdzie tryb serwera nie był prawidłowo maskowany do 07777 w funkcji modefromsid. Problem polegał na tym, że parse_dacl() stosował wartość sub_auth[2] z SID NFS bez odpowiedniego maskowania, co mogło prowadzić do nieprawidłowego ustawienia uprawnień.
Wpływ biznesowy
Nieprawidłowe maskowanie trybu może skutkować nadaniem niezamierzonych uprawnień do plików lub zasobów, co zagraża bezpieczeństwu systemu i danych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych nadużyć wynikających z tej luki.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64379 i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług SMB oraz monitorować logi pod kątem nieautoryzowanych zmian uprawnień.