CVE-2026-64391: Poprawka obsługi alternatywnych strumieni danych w jądrze Linux

Aktualizacja jądra Linux eliminuje lukę CVE-2026-64391 w module ksmbd dotyczącą alternatywnych strumieni danych (ADS). Zalecana szybka aktualizacja.
CVE-2026-64391CVSS 9.8Linux

CVE-2026-64391: Poprawka obsługi alternatywnych strumieni danych w jądrze Linux

Aktualizacja jądra Linux eliminuje lukę CVE-2026-64391 w module ksmbd dotyczącą alternatywnych strumieni danych (ADS). Zalecana szybka aktualizacja.

CVSS
9.8 CRITICAL
EPSS
37.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd dotyczącą używania odpowiednich poświadczeń podczas operacji na alternatywnych strumieniach danych (ADS). Poprzednio operacje I/O na ADS używały bieżących poświadczeń zadania, co mogło prowadzić do nieautoryzowanego dostępu.

Wpływ biznesowy

Luka mogła umożliwić nieautoryzowany dostęp do alternatywnych strumieni danych w systemach korzystających z SMB, co stanowi ryzyko dla integralności i poufności danych. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby zapobiec potencjalnym naruszeniom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64391. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do usług SMB, monitorować logi systemowe pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS