CVE-2026-31614: Вразливість ядра Linux у перевірці меж у smb клієнті

Виправлено вразливість CVE-2026-31614 у Linux ядрі, що дозволяла витікати дані через smb клієнт. Рекомендується оновлення ядра.
CVE-2026-31614CVSS 7.1Linux

CVE-2026-31614: Вразливість ядра Linux у перевірці меж у smb клієнті

Виправлено вразливість CVE-2026-31614 у Linux ядрі, що дозволяла витікати дані через smb клієнт. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
2.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у функції перевірки меж у smb клієнті, що дозволяла серверу з недовірою витікати до 8 байт даних ядра. Проблема пов’язана з некоректним обчисленням меж для імен та значень розширених атрибутів (EA).

Бізнес-вплив

Ця вразливість може дозволити зловмиснику з недовірою на сервері впливати на обробку розширених атрибутів у WSL, потенційно викликаючи витік невеликої кількості даних ядра. Для організацій, які використовують Linux ядро з smb клієнтом, це створює ризик компрометації конфіденційної інформації та порушення цілісності системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до smb серверів з недовірою, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують smb клієнт.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки