Виправлення у Linux: маскування режиму сервера в smb client (CVE-2026-64379)

У Linux виправлено CVE-2026-64379 — помилкове маскування режиму доступу в SMB клієнті. Рекомендується оновити ядро для безпеки.
CVE-2026-64379CVSS 7.1Linux

Виправлення у Linux: маскування режиму сервера в smb client (CVE-2026-64379)

У Linux виправлено CVE-2026-64379 — помилкове маскування режиму доступу в SMB клієнті. Рекомендується оновити ядро для безпеки.

CVSS
7.1 HIGH
EPSS
23.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з неправильним маскуванням режиму доступу, що надається сервером у функції modefromsid для smb client. Тепер застосовується коректне маскування до 07777, що підвищує безпеку обробки прав доступу.

Бізнес-вплив

Ця вразливість могла призводити до некоректної інтерпретації прав доступу в SMB клієнті Linux, що потенційно створювало ризики несанкціонованого доступу або порушення політик безпеки. Для організацій, які використовують Linux у ролі SMB клієнта, важливо врахувати це оновлення для підтримки цілісності та безпеки файлових операцій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-64379, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію SMB клієнта, переглянути журнали доступу на предмет аномалій і пріоритезувати оновлення систем, що взаємодіють із SMB серверами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки