CVE-2026-64394: Luka w jądrze Linux w module ksmbd umożliwiająca nieautoryzowaną zmianę uprawnień plików SMB2

Poprawka dla CVE-2026-64394 eliminuje lukę w module ksmbd jądra Linux, która umożliwiała nieautoryzowaną zmianę uprawnień plików SMB2. Zalecana szybka aktualizacja.
CVE-2026-64394CVSS 8.8Windows

CVE-2026-64394: Luka w jądrze Linux w module ksmbd umożliwiająca nieautoryzowaną zmianę uprawnień plików SMB2

Poprawka dla CVE-2026-64394 eliminuje lukę w module ksmbd jądra Linux, która umożliwiała nieautoryzowaną zmianę uprawnień plików SMB2. Zalecana szybka aktualizacja.

CVSS
8.8 HIGH
EPSS
38.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, gdzie brakowało odpowiedniej kontroli uprawnień przy operacji SMB2 SET_INFO SECURITY. Pozwalało to na nieautoryzowaną zmianę właściciela i listy kontroli dostępu (DACL) plików przez klientów posiadających ograniczone uprawnienia.

Wpływ biznesowy

Luka umożliwiała klientom SMB2 z ograniczonymi uprawnieniami nadpisanie uprawnień plików, co mogło prowadzić do eskalacji uprawnień i nieautoryzowanego dostępu do zasobów. Operatorzy systemów korzystających z ksmbd powinni zweryfikować swoje środowiska pod kątem tej podatności, aby zapobiec potencjalnym naruszeniom bezpieczeństwa i utracie danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64394. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do usług SMB oraz monitorować logi pod kątem podejrzanych operacji zmiany uprawnień. Warto również przeglądnąć polityki dostępu i uprawnienia użytkowników SMB, aby minimalizować ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS