Уразливість у ядрі Linux: виключення логування ключів SMB3

Виправлено уразливість CVE-2026-43377 у ядрі Linux, що запобігає логуванню ключів SMB3 і захищає облікові дані від витоку.
CVE-2026-43377CVSS 8.1Linux

Уразливість у ядрі Linux: виключення логування ключів SMB3

Виправлено уразливість CVE-2026-43377 у ядрі Linux, що запобігає логуванню ключів SMB3 і захищає облікові дані від витоку.

CVSS
8.1 HIGH
EPSS
16.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з логуванням ключів SMB3 під час генерації підписів та шифрування. При увімкненому KSMBD_DEBUG_AUTH функції generate_smb3signingkey() та generate_smb3encryptionkey() раніше записували ключі сесії, підпису, шифрування та дешифрування у логи, що могло призвести до витоку облікових даних.

Бізнес-вплив

Ця уразливість може призвести до ненавмисного розкриття критичних криптографічних ключів у логах, що створює ризик компрометації безпеки SMB3-сесій. Для операторів ІТ та власників інфраструктури це означає підвищену увагу до контролю доступу до логів і швидке оновлення систем до виправлених версій ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до логів, де могли зберігатися ключі, провести аудит логів на предмет витоків і налаштувати моніторинг для виявлення подібних інцидентів у майбутньому.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки