CVE-2026-31709: Вразливість у ядрі Linux, пов’язана з обробкою DACL у smb клієнті

Висококритична вразливість CVE-2026-31709 у ядрі Linux пов’язана з обробкою DACL у smb клієнті. Рекомендується оновити ядро та обмежити доступ.
CVE-2026-31709CVSS 8.8Linux

CVE-2026-31709: Вразливість у ядрі Linux, пов’язана з обробкою DACL у smb клієнті

Висококритична вразливість CVE-2026-31709 у ядрі Linux пов’язана з обробкою DACL у smb клієнті. Рекомендується оновити ядро та обмежити доступ.

CVSS
8.8 HIGH
EPSS
17.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла зловмисному серверу надсилати некоректний DACL, що могло призвести до виходу за межі буфера при обробці ACL у smb клієнті. Проблема полягала у недостатній перевірці структури DACL перед її переписуванням.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 8.8) може дозволити атакуючому викликати помилки пам’яті або потенційно виконувати небажані операції через некоректну обробку ACL у smb клієнті ядра Linux. Це може вплинути на безпеку систем, які використовують smb для мережевого доступу до файлів, особливо у середовищах з недовіреними серверами.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Також слід обмежити доступ до smb-серверів лише довіреним джерелам, переглянути журнали безпеки на предмет аномалій у роботі smb клієнта та пріоритезувати оновлення систем, що використовують smb для мережевого доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки