CVE-2026-64395: Poprawka w jądrze Linux dotycząca dostępu do danych w ksmbd

CVE-2026-64395 to luka w jądrze Linux w module ksmbd, umożliwiająca nieautoryzowane kopiowanie plików. Zalecana aktualizacja i monitorowanie systemu.
CVE-2026-64395CVSS 7.5Linux

CVE-2026-64395: Poprawka w jądrze Linux dotycząca dostępu do danych w ksmbd

CVE-2026-64395 to luka w jądrze Linux w module ksmbd, umożliwiająca nieautoryzowane kopiowanie plików. Zalecana aktualizacja i monitorowanie systemu.

CVSS
7.5 HIGH
EPSS
33.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, gdzie operacja duplikowania zakresów plików nie wymagała odpowiednich uprawnień do odczytu źródła. To umożliwiało kopiowanie zawartości pliku do miejsca dostępnego dla atakującego bez właściwej autoryzacji.

Wpływ biznesowy

Luka mogła pozwolić nieuprawnionym użytkownikom na odczyt danych poprzez kopiowanie zawartości plików, co stanowi zagrożenie dla poufności informacji. Operatorzy systemów Linux korzystających z ksmbd powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i odpowiednio zabezpieczyć swoje środowiska.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64395. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do usług SMB oraz monitorować logi systemowe pod kątem nieautoryzowanych operacji kopiowania plików. Warto również przejrzeć polityki dostępu do plików i wprowadzić restrykcje minimalizujące ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS