CVE-2026-64393: Poprawka w jądrze Linux dla ksmbd dotycząca uprawnień SET_INFO
Aktualizacja jądra Linux usuwa lukę CVE-2026-64393 w module ksmbd, poprawiając kontrolę uprawnień SMB2 SET_INFO i zwiększając bezpieczeństwo systemu.
- CVSS
- 9.1 CRITICAL
- EPSS
- 38.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module ksmbd, gdzie operacje SET_INFO były wykonywane z nieprawidłowymi poświadczeniami. Teraz wszystkie wywołania SET_INFO korzystają z poświadczeń użytkownika, który otworzył uchwyt SMB, co poprawia bezpieczeństwo i spójność kontroli dostępu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to, że wcześniejsze wersje jądra mogły nieprawidłowo weryfikować uprawnienia przy operacjach SMB2 SET_INFO, potencjalnie umożliwiając eskalację uprawnień lub nieautoryzowane zmiany. Aktualizacja jądra eliminuje ten problem, poprawiając integralność i bezpieczeństwo systemów korzystających z ksmbd.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64393. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do usług SMB oraz monitorować logi systemowe pod kątem nietypowych operacji SET_INFO. Regularne przeglądy i audyty uprawnień również pomogą zminimalizować ryzyko.