CVE-2026-64380: Poprawka w jądrze Linux dotycząca weryfikacji długości POSIX SID w SMB

Aktualizacja jądra Linux naprawia lukę CVE-2026-64380 w parsowaniu POSIX SID w SMB, poprawiając bezpieczeństwo i stabilność systemu.
CVE-2026-64380CVSS 8.2Linux

CVE-2026-64380: Poprawka w jądrze Linux dotycząca weryfikacji długości POSIX SID w SMB

Aktualizacja jądra Linux naprawia lukę CVE-2026-64380 w parsowaniu POSIX SID w SMB, poprawiając bezpieczeństwo i stabilność systemu.

CVSS
8.2 HIGH
EPSS
36.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module SMB klienta, gdzie niewłaściwe sprawdzanie długości POSIX SID mogło prowadzić do błędów parsowania. Poprawka wymaga teraz dwóch bajtów przed odczytem subautorytetu, co zapobiega akceptacji obciętych identyfikatorów SID.

Wpływ biznesowy

Luka mogła powodować błędy w obsłudze identyfikatorów SID w systemach korzystających z SMB, co potencjalnie wpływa na stabilność i bezpieczeństwo usług sieciowych. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z autoryzacją i integralnością danych w środowiskach Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. Warto również ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z SMB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS