CVE-2026-43350: Вразливість у ядрі Linux пов’язана з обробкою SID у SMB клієнті
Вразливість CVE-2026-43350 у ядрі Linux дозволяє зловмисникам викликати некоректне читання пам’яті через SMB клієнт. Рекомендується оновлення ядра.
- CVSS
- 7.6 HIGH
- EPSS
- 12.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла зловмисному серверу викликати читання пам’яті за межами допустимого під час обробки SID у SMB клієнті. Проблема виникала через недостатню перевірку кількості субавторитетів у SID, що могло призвести до потенційного витоку даних або аварійного завершення роботи.
Бізнес-вплив
Ця вразливість може вплинути на системи, що використовують SMB клієнт у ядрі Linux, дозволяючи зловмисникам викликати некоректне читання пам’яті. Це може призвести до порушення стабільності системи або потенційного витоку інформації, що є критичним для інфраструктур з високими вимогами до безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити взаємодію з ненадійними SMB серверами, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують SMB клієнт.