CVE-2026-64395: Poprawka w jądrze Linux dotycząca dostępu do danych w ksmbd
CVE-2026-64395 to luka w jądrze Linux w module ksmbd, umożliwiająca nieautoryzowane kopiowanie plików. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 33.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, gdzie operacja duplikowania zakresów plików nie wymagała odpowiednich uprawnień do odczytu źródła. To umożliwiało kopiowanie zawartości pliku do miejsca dostępnego dla atakującego bez właściwej autoryzacji.
Wpływ biznesowy
Luka mogła pozwolić nieuprawnionym użytkownikom na odczyt danych poprzez kopiowanie zawartości plików, co stanowi zagrożenie dla poufności informacji. Operatorzy systemów Linux korzystających z ksmbd powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i odpowiednio zabezpieczyć swoje środowiska.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64395. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do usług SMB oraz monitorować logi systemowe pod kątem nieautoryzowanych operacji kopiowania plików. Warto również przejrzeć polityki dostępu do plików i wprowadzić restrykcje minimalizujące ryzyko wykorzystania tej luki.