CVE-2026-64389: Poprawka w jądrze Linux dotycząca weryfikacji odpowiedzi NTLMv2 w ksmbd
Poprawka CVE-2026-64389 w jądrze Linux naprawia lukę w weryfikacji NTLMv2 w ksmbd, zapobiegając nieautoryzowanej modyfikacji sesji SMB3.
- CVSS
- 8.2 HIGH
- EPSS
- 36.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, gdzie sesja SMB3 mogła zostać zmodyfikowana mimo nieudanej autoryzacji NTLMv2. Problem polegał na aktualizacji klucza sesji przed weryfikacją odpowiedzi NTLMv2, co umożliwiało atakującemu zmianę klucza sesji bez poprawnej autoryzacji.
Wpływ biznesowy
Luka może pozwolić na nieautoryzowaną modyfikację klucza sesji SMB3, co stwarza ryzyko naruszenia integralności sesji i potencjalnego obejścia mechanizmów uwierzytelniania. Operatorzy systemów Linux korzystających z ksmbd powinni zwrócić uwagę na możliwość ataków na sesje SMB3, które mogą prowadzić do eskalacji uprawnień lub innych nieautoryzowanych działań.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi pod kątem nieudanych prób logowania i podejrzanych aktywności związanych z sesjami SMB3 oraz priorytetyzować wdrożenie dostępnych łatek bezpieczeństwa.