CVE-2026-31717: Вразливість у Linux kernel пов’язана з перевіркою власника durable handle у ksmbd

Вразливість CVE-2026-31717 у Linux kernel дозволяє захоплення durable handle у ksmbd. Рекомендується оновлення та контроль доступу для захисту систем.
CVE-2026-31717CVSS 8.8Linux

CVE-2026-31717: Вразливість у Linux kernel пов’язана з перевіркою власника durable handle у ksmbd

Вразливість CVE-2026-31717 у Linux kernel дозволяє захоплення durable handle у ksmbd. Рекомендується оновлення та контроль доступу для захисту систем.

CVSS
8.8 HIGH
EPSS
35.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість у ksmbd, яка дозволяла будь-якому автентифікованому користувачу захопити орфанний durable handle, не проходячи перевірку власника. Проблема полягала у відсутності перевірки відповідності користувача, що перепідключається, з оригінальним власником файлу.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до файлів через захоплення durable handle, що створює ризики витоку або модифікації даних. Для організацій, які використовують SMB через ksmbd у Linux kernel, це підвищує ймовірність компрометації ресурсів. Важливо оперативно оцінити вплив і вжити заходів для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервісів ksmbd, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи контролю доступу. Пріоритезуйте оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки