CVE-2026-31708: Вразливість у ядрі Linux у smb2_ioctl_query_info

Вразливість CVE-2026-31708 у Linux kernel дозволяє витік даних через некоректне копіювання в smb2_ioctl_query_info. Рекомендується оновити ядро.
CVE-2026-31708CVSS 8.1Linux

CVE-2026-31708: Вразливість у ядрі Linux у smb2_ioctl_query_info

Вразливість CVE-2026-31708 у Linux kernel дозволяє витік даних через некоректне копіювання в smb2_ioctl_query_info. Рекомендується оновити ядро.

CVSS
8.1 HIGH
EPSS
22.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено вразливість, пов’язану з некоректною перевіркою меж при копіюванні даних у функції smb2_ioctl_query_info. Зловмисний сервер може викликати вихід за межі буфера, що призводить до потенційного витоку даних з ядра в користувацький простір.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 8.1 може дозволити віддаленому серверу викликати читання пам’яті ядра поза межами виділеного буфера, що створює ризик витоку конфіденційної інформації та потенційного порушення цілісності системи. Для організацій, які використовують Linux з SMB-клієнтом, це може вплинути на безпеку серверів і робочих станцій, особливо у середовищах з довіреними мережами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити взаємодію з ненадійними SMB-серверами, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки