CVE-2026-31717: Вразливість у Linux kernel пов’язана з перевіркою власника durable handle у ksmbd
Вразливість CVE-2026-31717 у Linux kernel дозволяє захоплення durable handle у ksmbd. Рекомендується оновлення та контроль доступу для захисту систем.
- CVSS
- 8.8 HIGH
- EPSS
- 35.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість у ksmbd, яка дозволяла будь-якому автентифікованому користувачу захопити орфанний durable handle, не проходячи перевірку власника. Проблема полягала у відсутності перевірки відповідності користувача, що перепідключається, з оригінальним власником файлу.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до файлів через захоплення durable handle, що створює ризики витоку або модифікації даних. Для організацій, які використовують SMB через ksmbd у Linux kernel, це підвищує ймовірність компрометації ресурсів. Важливо оперативно оцінити вплив і вжити заходів для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервісів ksmbd, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи контролю доступу. Пріоритезуйте оновлення систем, що найбільше піддаються ризику.