Виправлення уразливості виходу за межі буфера в ksmbd Linux ядра (CVE-2026-53390)
Виправлено уразливість виходу за межі буфера в ksmbd Linux ядра, що може дозволити автентифікованому користувачу читати пам’ять поза межами буфера.
- CVSS
- 8.1 HIGH
- EPSS
- 38.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у ksmbd, пов’язану з виходом за межі буфера під час перевірки прав доступу в функції smb_check_perm_dacl(). Зловмисник може викликати читання пам’яті за межами виділеного буфера через некоректну перевірку розміру ACE.
Бізнес-вплив
Ця уразливість може дозволити автентифікованому користувачу, що має доступ до SMB-шару з ACL xattr, викликати читання пам’яті за межами виділеного буфера, що потенційно загрожує витоком інформації або порушенням стабільності системи. Власникам інфраструктури з Linux-серверами, які використовують ksmbd для SMB, слід розглянути пріоритетне оновлення для усунення ризику.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-53390, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до SMB-шарів з ACL xattr лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та оцінити ризики експлуатації уразливості.