CVE-2026-31708: Вразливість у ядрі Linux у smb2_ioctl_query_info
Вразливість CVE-2026-31708 у Linux kernel дозволяє витік даних через некоректне копіювання в smb2_ioctl_query_info. Рекомендується оновити ядро.
- CVSS
- 8.1 HIGH
- EPSS
- 22.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено вразливість, пов’язану з некоректною перевіркою меж при копіюванні даних у функції smb2_ioctl_query_info. Зловмисний сервер може викликати вихід за межі буфера, що призводить до потенційного витоку даних з ядра в користувацький простір.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 8.1 може дозволити віддаленому серверу викликати читання пам’яті ядра поза межами виділеного буфера, що створює ризик витоку конфіденційної інформації та потенційного порушення цілісності системи. Для організацій, які використовують Linux з SMB-клієнтом, це може вплинути на безпеку серверів і робочих станцій, особливо у середовищах з довіреними мережами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити взаємодію з ненадійними SMB-серверами, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.