CVE-2026-64392: Poprawka uprawnień w funkcji delete-on-close w jądrze Linux
Poprawka CVE-2026-64392 w jądrze Linux eliminuje lukę w module ksmbd umożliwiającą ominięcie kontroli uprawnień podczas usuwania plików.
- CVSS
- 9.1 CRITICAL
- EPSS
- 37.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd dotyczącą operacji delete-on-close, która pozwalała na ominięcie kontroli uprawnień systemu plików. Problem polegał na wykonywaniu usuwania plików z uprawnieniami pracownika ksmbd, a nie oryginalnego użytkownika.
Wpływ biznesowy
Luka mogła umożliwić nieautoryzowane usuwanie plików, co stanowi ryzyko dla integralności danych i bezpieczeństwa systemu. Operatorzy systemów Linux korzystających z ksmbd powinni zweryfikować aktualizacje jądra i zastosować poprawki, aby zapobiec potencjalnym nadużyciom i utracie danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64392. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług korzystających z ksmbd, monitorować logi systemowe pod kątem podejrzanych operacji usuwania plików oraz priorytetyzować wdrożenie dostępnych łatek.