CVE-2026-31614: Вразливість ядра Linux у перевірці меж у smb клієнті
Виправлено вразливість CVE-2026-31614 у Linux ядрі, що дозволяла витікати дані через smb клієнт. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 2.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у функції перевірки меж у smb клієнті, що дозволяла серверу з недовірою витікати до 8 байт даних ядра. Проблема пов’язана з некоректним обчисленням меж для імен та значень розширених атрибутів (EA).
Бізнес-вплив
Ця вразливість може дозволити зловмиснику з недовірою на сервері впливати на обробку розширених атрибутів у WSL, потенційно викликаючи витік невеликої кількості даних ядра. Для організацій, які використовують Linux ядро з smb клієнтом, це створює ризик компрометації конфіденційної інформації та порушення цілісності системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до smb серверів з недовірою, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують smb клієнт.