CVE-2026-74521: Poprawka porównywania ClientGUID w jądrze Linux

Poprawka CVE-2026-74521 w jądrze Linux naprawia błąd porównywania ClientGUID w SMB3, zwiększając bezpieczeństwo systemów.
CVE-2026-74521CVSS 9.1Linux

CVE-2026-74521: Poprawka porównywania ClientGUID w jądrze Linux

Poprawka CVE-2026-74521 w jądrze Linux naprawia błąd porównywania ClientGUID w SMB3, zwiększając bezpieczeństwo systemów.

CVSS
9.1 CRITICAL
EPSS
24.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd dotyczącą porównywania identyfikatorów ClientGUID. Błąd polegał na użyciu funkcji strncmp(), która przerywała porównanie przy pierwszym bajcie NUL, co mogło prowadzić do błędnego traktowania różnych identyfikatorów jako identycznych.

Wpływ biznesowy

Błąd ten mógł skutkować nieprawidłowym uwierzytelnianiem lub autoryzacją w sesjach SMB3, co stanowi ryzyko dla bezpieczeństwa systemów korzystających z protokołu SMB. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym nadużyciom związanym z błędnym porównywaniem ClientGUID.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74521. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB na nieznane sieci oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z uwierzytelnianiem SMB. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami zabezpieczeń w środowiskach Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS