CVE-2026-64388: Poprawka obsługi chown/chgrp w SMB3 POSIX Extensions w jądrze Linux

Naprawiono błąd w jądrze Linux dotyczący ignorowania chown/chgrp przy SMB3 POSIX Extensions. Zalecane aktualizacje i monitorowanie uprawnień.
CVE-2026-64388CVSS 7.8Linux

CVE-2026-64388: Poprawka obsługi chown/chgrp w SMB3 POSIX Extensions w jądrze Linux

Naprawiono błąd w jądrze Linux dotyczący ignorowania chown/chgrp przy SMB3 POSIX Extensions. Zalecane aktualizacje i monitorowanie uprawnień.

CVSS
7.8 HIGH
EPSS
2.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd, w którym zmiany własności (chown) i grupy (chgrp) były ignorowane podczas montowania z SMB3 POSIX Extensions, jeśli nie ustawiono odpowiednich opcji montowania. Poprawka zapewnia prawidłowe przypisanie właściciela i grupy na serwerze.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z SMB3 POSIX Extensions na Linuxie, błąd mógł powodować nieprawidłowe przypisanie uprawnień plików, co może prowadzić do problemów z bezpieczeństwem i dostępem do zasobów. Naprawa tej luki poprawia integralność i kontrolę dostępu w środowiskach korzystających z SMB3.

Rekomendowane działania administratora

Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek dotyczących SMB3 POSIX Extensions. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB3 oraz monitorować logi pod kątem nieprawidłowości związanych z uprawnieniami plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS