CVE-2026-64391: Poprawka obsługi alternatywnych strumieni danych w jądrze Linux
Aktualizacja jądra Linux eliminuje lukę CVE-2026-64391 w module ksmbd dotyczącą alternatywnych strumieni danych (ADS). Zalecana szybka aktualizacja.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd dotyczącą używania odpowiednich poświadczeń podczas operacji na alternatywnych strumieniach danych (ADS). Poprzednio operacje I/O na ADS używały bieżących poświadczeń zadania, co mogło prowadzić do nieautoryzowanego dostępu.
Wpływ biznesowy
Luka mogła umożliwić nieautoryzowany dostęp do alternatywnych strumieni danych w systemach korzystających z SMB, co stanowi ryzyko dla integralności i poufności danych. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby zapobiec potencjalnym naruszeniom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64391. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do usług SMB, monitorować logi systemowe pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień.