Уразливість у Linux kernel: переповнення розміру DACL у ksmbd

Уразливість CVE-2026-31704 у Linux kernel пов’язана з переповненням розміру DACL у ksmbd, що може призвести до пошкодження пам’яті. Рекомендується оновлення ядра.
CVE-2026-31704CVSS 5.5Linux

Уразливість у Linux kernel: переповнення розміру DACL у ksmbd

Уразливість CVE-2026-31704 у Linux kernel пов’язана з переповненням розміру DACL у ksmbd, що може призвести до пошкодження пам’яті. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у Linux kernel, пов’язану з переповненням 16-бітного лічильника розміру DACL у модулі ksmbd. Це може призвести до пошкодження пам’яті через неправильне накопичення розмірів ACE при великій кількості POSIX ACL записів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку системи або пошкодження даних у файлових ACL, що потенційно впливає на безпеку доступу до файлів. Середній рівень ризику вказує на необхідність своєчасного реагування для запобігання можливим атакам або збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути журнали безпеки на предмет аномалій та пріоритезувати патчі, що усувають цю проблему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки