CVE-2026-43350: Вразливість у ядрі Linux пов’язана з обробкою SID у SMB клієнті

Вразливість CVE-2026-43350 у ядрі Linux дозволяє зловмисникам викликати некоректне читання пам’яті через SMB клієнт. Рекомендується оновлення ядра.
CVE-2026-43350CVSS 7.6Linux

CVE-2026-43350: Вразливість у ядрі Linux пов’язана з обробкою SID у SMB клієнті

Вразливість CVE-2026-43350 у ядрі Linux дозволяє зловмисникам викликати некоректне читання пам’яті через SMB клієнт. Рекомендується оновлення ядра.

CVSS
7.6 HIGH
EPSS
12.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла зловмисному серверу викликати читання пам’яті за межами допустимого під час обробки SID у SMB клієнті. Проблема виникала через недостатню перевірку кількості субавторитетів у SID, що могло призвести до потенційного витоку даних або аварійного завершення роботи.

Бізнес-вплив

Ця вразливість може вплинути на системи, що використовують SMB клієнт у ядрі Linux, дозволяючи зловмисникам викликати некоректне читання пам’яті. Це може призвести до порушення стабільності системи або потенційного витоку інформації, що є критичним для інфраструктур з високими вимогами до безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити взаємодію з ненадійними SMB серверами, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують SMB клієнт.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки