CVE-2026-31707: Уразливість переповнення цілочисельного буфера в ядрі Linux (ksmbd)
Виправлено уразливість переповнення в Linux kernel (ksmbd). Рекомендується оновити ядро для захисту від потенційних атак.
- CVSS
- 7.1 HIGH
- EPSS
- 2.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у модулі ksmbd, пов’язану з некоректною перевіркою розмірів відповідей у функції ipc_validate_msg(). Це може призвести до переповнення цілочисельного буфера через неправильне обчислення розміру повідомлення, що потенційно дозволяє зловмиснику обійти перевірки розміру та викликати небажану поведінку.
Бізнес-вплив
Уразливість може вплинути на системи, що використовують ksmbd для обробки SMB-запитів, створюючи ризик виконання небезпечних операцій через некоректну обробку розмірів повідомлень. Це може призвести до порушення стабільності сервісу або потенційного витоку даних. Операторам ІТ слід оцінити використання ksmbd у своїй інфраструктурі та пріоритетно впровадити оновлення ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, провести аудит логів на предмет аномальної активності та впровадити моніторинг для виявлення потенційних спроб експлуатації.