Виправлення уразливості виходу за межі буфера в ksmbd Linux ядра (CVE-2026-53390)

Виправлено уразливість виходу за межі буфера в ksmbd Linux ядра, що може дозволити автентифікованому користувачу читати пам’ять поза межами буфера.
CVE-2026-53390CVSS 8.1Linux

Виправлення уразливості виходу за межі буфера в ksmbd Linux ядра (CVE-2026-53390)

Виправлено уразливість виходу за межі буфера в ksmbd Linux ядра, що може дозволити автентифікованому користувачу читати пам’ять поза межами буфера.

CVSS
8.1 HIGH
EPSS
38.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у ksmbd, пов’язану з виходом за межі буфера під час перевірки прав доступу в функції smb_check_perm_dacl(). Зловмисник може викликати читання пам’яті за межами виділеного буфера через некоректну перевірку розміру ACE.

Бізнес-вплив

Ця уразливість може дозволити автентифікованому користувачу, що має доступ до SMB-шару з ACL xattr, викликати читання пам’яті за межами виділеного буфера, що потенційно загрожує витоком інформації або порушенням стабільності системи. Власникам інфраструктури з Linux-серверами, які використовують ksmbd для SMB, слід розглянути пріоритетне оновлення для усунення ризику.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-53390, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до SMB-шарів з ACL xattr лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та оцінити ризики експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки