CVE-2026-64398: Luka w jądrze Linux w module ksmbd umożliwiająca nieautoryzowane zerowanie danych pliku
CVE-2026-64398 to luka w jądrze Linux w module ksmbd umożliwiająca klientom SMB z ograniczonymi uprawnieniami zerowanie danych plików. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 37.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie brakowało odpowiedniej kontroli uprawnień dla operacji FSCTL_SET_ZERO_DATA. Uwierzytelniony klient SMB z uprawnieniami tylko do zapisu atrybutów mógł nieautoryzowanie wyzerować dane pliku, mimo braku prawa do zapisu danych.
Wpływ biznesowy
Ta luka pozwala na nieautoryzowane modyfikowanie zawartości plików przez klientów SMB posiadających ograniczone uprawnienia, co może prowadzić do utraty danych lub zakłócenia działania aplikacji korzystających z tych plików. Operatorzy infrastruktury Linux powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i podjąć działania minimalizujące ryzyko potencjalnych incydentów.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64398 i ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do usług SMB do zaufanych użytkowników, monitorować logi systemowe pod kątem nietypowych operacji na plikach oraz przeprowadzić przegląd uprawnień dostępu do zasobów SMB.