CVE-2026-64394: Luka w jądrze Linux w module ksmbd umożliwiająca nieautoryzowaną zmianę uprawnień plików SMB2
Poprawka dla CVE-2026-64394 eliminuje lukę w module ksmbd jądra Linux, która umożliwiała nieautoryzowaną zmianę uprawnień plików SMB2. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 38.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, gdzie brakowało odpowiedniej kontroli uprawnień przy operacji SMB2 SET_INFO SECURITY. Pozwalało to na nieautoryzowaną zmianę właściciela i listy kontroli dostępu (DACL) plików przez klientów posiadających ograniczone uprawnienia.
Wpływ biznesowy
Luka umożliwiała klientom SMB2 z ograniczonymi uprawnieniami nadpisanie uprawnień plików, co mogło prowadzić do eskalacji uprawnień i nieautoryzowanego dostępu do zasobów. Operatorzy systemów korzystających z ksmbd powinni zweryfikować swoje środowiska pod kątem tej podatności, aby zapobiec potencjalnym naruszeniom bezpieczeństwa i utracie danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64394. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do usług SMB oraz monitorować logi pod kątem podejrzanych operacji zmiany uprawnień. Warto również przeglądnąć polityki dostępu i uprawnienia użytkowników SMB, aby minimalizować ryzyko wykorzystania tej luki.