CVE-2026-64399: Luka w jądrze Linux w funkcji duplikacji danych pliku w ksmbd
CVE-2026-64399 umożliwia nadpisanie danych pliku przez ksmbd w Linux bez odpowiednich uprawnień. Zalecana szybka aktualizacja jądra.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie funkcja FSCTL_DUPLICATE_EXTENTS_TO_FILE pozwalała na nadpisanie danych pliku docelowego bez odpowiednich kontroli uprawnień. Błąd umożliwiał modyfikację plików na udziałach tylko do odczytu lub przy uchwytach z ograniczonymi uprawnieniami.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego nadpisania danych na udziałach sieciowych SMB, co stwarza ryzyko utraty danych lub naruszenia integralności plików. Operatorzy systemów Linux korzystających z ksmbd powinni zweryfikować swoje środowiska pod kątem tej podatności, zwłaszcza jeśli udostępniają pliki przez SMB z ograniczonymi uprawnieniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64399. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do udziałów SMB, monitorować logi systemowe pod kątem podejrzanych operacji zapisu oraz zweryfikować konfigurację uprawnień dostępu do plików.