Уразливість у ядрі Linux: некоректне порівняння MAC у ksmbd

Виявлено уразливість у Linux kernel (CVE-2026-23364) через некоректне порівняння MAC у ksmbd. Рекомендується оновлення для захисту від атак на основі часу.
CVE-2026-23364CVSS 7.4Linux

Уразливість у ядрі Linux: некоректне порівняння MAC у ksmbd

Виявлено уразливість у Linux kernel (CVE-2026-23364) через некоректне порівняння MAC у ksmbd. Рекомендується оновлення для захисту від атак на основі часу.

CVSS
7.4 HIGH
EPSS
31.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з порівнянням MAC у модулі ksmbd, що може дозволити атаки на основі часу виконання. Проблему усунуто шляхом заміни функції memcmp() на crypto_memneq() для забезпечення сталого часу порівняння.

Бізнес-вплив

Ця уразливість може бути використана для проведення атак, що базуються на аналізі часу порівняння MAC, потенційно дозволяючи зловмисникам обходити механізми автентифікації. Для організацій, що використовують Linux kernel з ksmbd, це підвищує ризик компрометації безпеки мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливих сервісів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують ksmbd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки