Виправлення вразливості перевірки SID у Linux kernel (CVE-2026-64138)

Виправлення CVE-2026-64138 у Linux kernel усуває проблему перевірки SID у ksmbd для безпечного спадкування ACL у SMB.
CVE-2026-64138CVSS 8.8Linux

Виправлення вразливості перевірки SID у Linux kernel (CVE-2026-64138)

Виправлення CVE-2026-64138 у Linux kernel усуває проблему перевірки SID у ksmbd для безпечного спадкування ACL у SMB.

CVSS
8.8 HIGH
EPSS
34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у компоненті ksmbd, пов’язану з перевіркою SID у батьківському дескрипторі безпеки під час спадкування ACL. Додано функцію smb_validate_ntsd_sid() для безпечної валідації SID власника та групи в NT Security Descriptor.

Бізнес-вплив

Ця вразливість може призводити до неправильного застосування прав доступу при спадкуванні ACL, що потенційно створює ризики несанкціонованого доступу до файлів через SMB. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux для уникнення порушень безпеки у файлових системах, що використовують SMB.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64138, та своєчасно їх застосувати. Також слід переглянути налаштування прав доступу в SMB-серверах, зменшити експозицію сервісів SMB у мережі, а також моніторити журнали безпеки на предмет аномальної активності, пов’язаної з доступом до файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки