CVE-2026-64388: Poprawka obsługi chown/chgrp w SMB3 POSIX Extensions w jądrze Linux
Naprawiono błąd w jądrze Linux dotyczący ignorowania chown/chgrp przy SMB3 POSIX Extensions. Zalecane aktualizacje i monitorowanie uprawnień.
- CVSS
- 7.8 HIGH
- EPSS
- 2.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd, w którym zmiany własności (chown) i grupy (chgrp) były ignorowane podczas montowania z SMB3 POSIX Extensions, jeśli nie ustawiono odpowiednich opcji montowania. Poprawka zapewnia prawidłowe przypisanie właściciela i grupy na serwerze.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z SMB3 POSIX Extensions na Linuxie, błąd mógł powodować nieprawidłowe przypisanie uprawnień plików, co może prowadzić do problemów z bezpieczeństwem i dostępem do zasobów. Naprawa tej luki poprawia integralność i kontrolę dostępu w środowiskach korzystających z SMB3.
Rekomendowane działania administratora
Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek dotyczących SMB3 POSIX Extensions. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB3 oraz monitorować logi pod kątem nieprawidłowości związanych z uprawnieniami plików.