CVE-2026-64398: Luka w jądrze Linux w module ksmbd umożliwiająca nieautoryzowane zerowanie danych pliku

CVE-2026-64398 to luka w jądrze Linux w module ksmbd umożliwiająca klientom SMB z ograniczonymi uprawnieniami zerowanie danych plików. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-64398CVSS 8.1Linux

CVE-2026-64398: Luka w jądrze Linux w module ksmbd umożliwiająca nieautoryzowane zerowanie danych pliku

CVE-2026-64398 to luka w jądrze Linux w module ksmbd umożliwiająca klientom SMB z ograniczonymi uprawnieniami zerowanie danych plików. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
37.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, gdzie brakowało odpowiedniej kontroli uprawnień dla operacji FSCTL_SET_ZERO_DATA. Uwierzytelniony klient SMB z uprawnieniami tylko do zapisu atrybutów mógł nieautoryzowanie wyzerować dane pliku, mimo braku prawa do zapisu danych.

Wpływ biznesowy

Ta luka pozwala na nieautoryzowane modyfikowanie zawartości plików przez klientów SMB posiadających ograniczone uprawnienia, co może prowadzić do utraty danych lub zakłócenia działania aplikacji korzystających z tych plików. Operatorzy infrastruktury Linux powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i podjąć działania minimalizujące ryzyko potencjalnych incydentów.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64398 i ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do usług SMB do zaufanych użytkowników, monitorować logi systemowe pod kątem nietypowych operacji na plikach oraz przeprowadzić przegląd uprawnień dostępu do zasobów SMB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS