Уразливість у Linux kernel: переповнення розміру DACL у ksmbd
Уразливість CVE-2026-31704 у Linux kernel пов’язана з переповненням розміру DACL у ksmbd, що може призвести до пошкодження пам’яті. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у Linux kernel, пов’язану з переповненням 16-бітного лічильника розміру DACL у модулі ksmbd. Це може призвести до пошкодження пам’яті через неправильне накопичення розмірів ACE при великій кількості POSIX ACL записів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувану поведінку системи або пошкодження даних у файлових ACL, що потенційно впливає на безпеку доступу до файлів. Середній рівень ризику вказує на необхідність своєчасного реагування для запобігання можливим атакам або збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, переглянути журнали безпеки на предмет аномалій та пріоритезувати патчі, що усувають цю проблему.