CVE-2026-74521: Poprawka porównywania ClientGUID w jądrze Linux
Poprawka CVE-2026-74521 w jądrze Linux naprawia błąd porównywania ClientGUID w SMB3, zwiększając bezpieczeństwo systemów.
- CVSS
- 9.1 CRITICAL
- EPSS
- 24.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd dotyczącą porównywania identyfikatorów ClientGUID. Błąd polegał na użyciu funkcji strncmp(), która przerywała porównanie przy pierwszym bajcie NUL, co mogło prowadzić do błędnego traktowania różnych identyfikatorów jako identycznych.
Wpływ biznesowy
Błąd ten mógł skutkować nieprawidłowym uwierzytelnianiem lub autoryzacją w sesjach SMB3, co stanowi ryzyko dla bezpieczeństwa systemów korzystających z protokołu SMB. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym nadużyciom związanym z błędnym porównywaniem ClientGUID.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74521. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB na nieznane sieci oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z uwierzytelnianiem SMB. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami zabezpieczeń w środowiskach Linux.