Виправлення у Linux: маскування режиму сервера в smb client (CVE-2026-64379)
У Linux виправлено CVE-2026-64379 — помилкове маскування режиму доступу в SMB клієнті. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 23.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з неправильним маскуванням режиму доступу, що надається сервером у функції modefromsid для smb client. Тепер застосовується коректне маскування до 07777, що підвищує безпеку обробки прав доступу.
Бізнес-вплив
Ця вразливість могла призводити до некоректної інтерпретації прав доступу в SMB клієнті Linux, що потенційно створювало ризики несанкціонованого доступу або порушення політик безпеки. Для організацій, які використовують Linux у ролі SMB клієнта, важливо врахувати це оновлення для підтримки цілісності та безпеки файлових операцій.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-64379, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію SMB клієнта, переглянути журнали доступу на предмет аномалій і пріоритезувати оновлення систем, що взаємодіють із SMB серверами.