Виправлення уразливості CIFS SWN netlink у ядрі Linux (CVE-2026-64137)

Уразливість CIFS SWN netlink у Linux дозволяла локальним користувачам отримувати чутливі дані. Рекомендується оновлення ядра та обмеження прав доступу.
CVE-2026-64137CVSS 7.8Linux

Виправлення уразливості CIFS SWN netlink у ядрі Linux (CVE-2026-64137)

Уразливість CIFS SWN netlink у Linux дозволяла локальним користувачам отримувати чутливі дані. Рекомендується оновлення ядра та обмеження прав доступу.

CVSS
7.8 HIGH
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з відсутністю обмежень доступу для CIFS SWN netlink. Зловмисники могли надсилати небажані повідомлення або отримувати конфіденційну інформацію через відсутність необхідних прав.

Бізнес-вплив

Ця уразливість дозволяла локальним користувачам без відповідних прав надсилати команди або приєднуватися до мультикаст-груп, що містять чутливі дані, такі як облікові записи та паролі CIFS сесій. Це може призвести до витоку інформації або порушення роботи мережевих сервісів, що використовують CIFS.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Також слід перевірити налаштування прав доступу до CIFS SWN netlink, обмежити можливість приєднання до мультикаст-груп лише для процесів з CAP_NET_ADMIN, а також переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки