CVE-2026-64393: Poprawka w jądrze Linux dla ksmbd dotycząca uprawnień SET_INFO

Aktualizacja jądra Linux usuwa lukę CVE-2026-64393 w module ksmbd, poprawiając kontrolę uprawnień SMB2 SET_INFO i zwiększając bezpieczeństwo systemu.
CVE-2026-64393CVSS 9.1Linux

CVE-2026-64393: Poprawka w jądrze Linux dla ksmbd dotycząca uprawnień SET_INFO

Aktualizacja jądra Linux usuwa lukę CVE-2026-64393 w module ksmbd, poprawiając kontrolę uprawnień SMB2 SET_INFO i zwiększając bezpieczeństwo systemu.

CVSS
9.1 CRITICAL
EPSS
38.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module ksmbd, gdzie operacje SET_INFO były wykonywane z nieprawidłowymi poświadczeniami. Teraz wszystkie wywołania SET_INFO korzystają z poświadczeń użytkownika, który otworzył uchwyt SMB, co poprawia bezpieczeństwo i spójność kontroli dostępu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to, że wcześniejsze wersje jądra mogły nieprawidłowo weryfikować uprawnienia przy operacjach SMB2 SET_INFO, potencjalnie umożliwiając eskalację uprawnień lub nieautoryzowane zmiany. Aktualizacja jądra eliminuje ten problem, poprawiając integralność i bezpieczeństwo systemów korzystających z ksmbd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64393. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do usług SMB oraz monitorować logi systemowe pod kątem nietypowych operacji SET_INFO. Regularne przeglądy i audyty uprawnień również pomogą zminimalizować ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS