CVE-2026-31707: Уразливість переповнення цілочисельного буфера в ядрі Linux (ksmbd)

Виправлено уразливість переповнення в Linux kernel (ksmbd). Рекомендується оновити ядро для захисту від потенційних атак.
CVE-2026-31707CVSS 7.1Linux

CVE-2026-31707: Уразливість переповнення цілочисельного буфера в ядрі Linux (ksmbd)

Виправлено уразливість переповнення в Linux kernel (ksmbd). Рекомендується оновити ядро для захисту від потенційних атак.

CVSS
7.1 HIGH
EPSS
2.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у модулі ksmbd, пов’язану з некоректною перевіркою розмірів відповідей у функції ipc_validate_msg(). Це може призвести до переповнення цілочисельного буфера через неправильне обчислення розміру повідомлення, що потенційно дозволяє зловмиснику обійти перевірки розміру та викликати небажану поведінку.

Бізнес-вплив

Уразливість може вплинути на системи, що використовують ksmbd для обробки SMB-запитів, створюючи ризик виконання небезпечних операцій через некоректну обробку розмірів повідомлень. Це може призвести до порушення стабільності сервісу або потенційного витоку даних. Операторам ІТ слід оцінити використання ksmbd у своїй інфраструктурі та пріоритетно впровадити оновлення ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, провести аудит логів на предмет аномальної активності та впровадити моніторинг для виявлення потенційних спроб експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки