Уразливість у ядрі Linux: некоректне порівняння MAC у ksmbd
Виявлено уразливість у Linux kernel (CVE-2026-23364) через некоректне порівняння MAC у ksmbd. Рекомендується оновлення для захисту від атак на основі часу.
- CVSS
- 7.4 HIGH
- EPSS
- 31.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з порівнянням MAC у модулі ksmbd, що може дозволити атаки на основі часу виконання. Проблему усунуто шляхом заміни функції memcmp() на crypto_memneq() для забезпечення сталого часу порівняння.
Бізнес-вплив
Ця уразливість може бути використана для проведення атак, що базуються на аналізі часу порівняння MAC, потенційно дозволяючи зловмисникам обходити механізми автентифікації. Для організацій, що використовують Linux kernel з ksmbd, це підвищує ризик компрометації безпеки мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливих сервісів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують ksmbd.