CVE-2026-64389: Poprawka w jądrze Linux dotycząca weryfikacji odpowiedzi NTLMv2 w ksmbd

Poprawka CVE-2026-64389 w jądrze Linux naprawia lukę w weryfikacji NTLMv2 w ksmbd, zapobiegając nieautoryzowanej modyfikacji sesji SMB3.
CVE-2026-64389CVSS 8.2Linux

CVE-2026-64389: Poprawka w jądrze Linux dotycząca weryfikacji odpowiedzi NTLMv2 w ksmbd

Poprawka CVE-2026-64389 w jądrze Linux naprawia lukę w weryfikacji NTLMv2 w ksmbd, zapobiegając nieautoryzowanej modyfikacji sesji SMB3.

CVSS
8.2 HIGH
EPSS
36.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, gdzie sesja SMB3 mogła zostać zmodyfikowana mimo nieudanej autoryzacji NTLMv2. Problem polegał na aktualizacji klucza sesji przed weryfikacją odpowiedzi NTLMv2, co umożliwiało atakującemu zmianę klucza sesji bez poprawnej autoryzacji.

Wpływ biznesowy

Luka może pozwolić na nieautoryzowaną modyfikację klucza sesji SMB3, co stwarza ryzyko naruszenia integralności sesji i potencjalnego obejścia mechanizmów uwierzytelniania. Operatorzy systemów Linux korzystających z ksmbd powinni zwrócić uwagę na możliwość ataków na sesje SMB3, które mogą prowadzić do eskalacji uprawnień lub innych nieautoryzowanych działań.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi pod kątem nieudanych prób logowania i podejrzanych aktywności związanych z sesjami SMB3 oraz priorytetyzować wdrożenie dostępnych łatek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS