CVE-2026-31709: Вразливість у ядрі Linux, пов’язана з обробкою DACL у smb клієнті
Висококритична вразливість CVE-2026-31709 у ядрі Linux пов’язана з обробкою DACL у smb клієнті. Рекомендується оновити ядро та обмежити доступ.
- CVSS
- 8.8 HIGH
- EPSS
- 17.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла зловмисному серверу надсилати некоректний DACL, що могло призвести до виходу за межі буфера при обробці ACL у smb клієнті. Проблема полягала у недостатній перевірці структури DACL перед її переписуванням.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 8.8) може дозволити атакуючому викликати помилки пам’яті або потенційно виконувати небажані операції через некоректну обробку ACL у smb клієнті ядра Linux. Це може вплинути на безпеку систем, які використовують smb для мережевого доступу до файлів, особливо у середовищах з недовіреними серверами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Також слід обмежити доступ до smb-серверів лише довіреним джерелам, переглянути журнали безпеки на предмет аномалій у роботі smb клієнта та пріоритезувати оновлення систем, що використовують smb для мережевого доступу.