CVE-2026-64399: Luka w jądrze Linux w funkcji duplikacji danych pliku w ksmbd

CVE-2026-64399 umożliwia nadpisanie danych pliku przez ksmbd w Linux bez odpowiednich uprawnień. Zalecana szybka aktualizacja jądra.
CVE-2026-64399CVSS 9.8Linux

CVE-2026-64399: Luka w jądrze Linux w funkcji duplikacji danych pliku w ksmbd

CVE-2026-64399 umożliwia nadpisanie danych pliku przez ksmbd w Linux bez odpowiednich uprawnień. Zalecana szybka aktualizacja jądra.

CVSS
9.8 CRITICAL
EPSS
39.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, gdzie funkcja FSCTL_DUPLICATE_EXTENTS_TO_FILE pozwalała na nadpisanie danych pliku docelowego bez odpowiednich kontroli uprawnień. Błąd umożliwiał modyfikację plików na udziałach tylko do odczytu lub przy uchwytach z ograniczonymi uprawnieniami.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego nadpisania danych na udziałach sieciowych SMB, co stwarza ryzyko utraty danych lub naruszenia integralności plików. Operatorzy systemów Linux korzystających z ksmbd powinni zweryfikować swoje środowiska pod kątem tej podatności, zwłaszcza jeśli udostępniają pliki przez SMB z ograniczonymi uprawnieniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64399. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do udziałów SMB, monitorować logi systemowe pod kątem podejrzanych operacji zapisu oraz zweryfikować konfigurację uprawnień dostępu do plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS