Виправлення вразливості перевірки SID у Linux kernel (CVE-2026-64138)
Виправлення CVE-2026-64138 у Linux kernel усуває проблему перевірки SID у ksmbd для безпечного спадкування ACL у SMB.
- CVSS
- 8.8 HIGH
- EPSS
- 34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у компоненті ksmbd, пов’язану з перевіркою SID у батьківському дескрипторі безпеки під час спадкування ACL. Додано функцію smb_validate_ntsd_sid() для безпечної валідації SID власника та групи в NT Security Descriptor.
Бізнес-вплив
Ця вразливість може призводити до неправильного застосування прав доступу при спадкуванні ACL, що потенційно створює ризики несанкціонованого доступу до файлів через SMB. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux для уникнення порушень безпеки у файлових системах, що використовують SMB.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64138, та своєчасно їх застосувати. Також слід переглянути налаштування прав доступу в SMB-серверах, зменшити експозицію сервісів SMB у мережі, а також моніторити журнали безпеки на предмет аномальної активності, пов’язаної з доступом до файлів.