Виправлення у Linux: посилення перевірки довжини POSIX SID у клієнті SMB
Усунено вразливість CVE-2026-64380 у Linux, що посилює перевірку довжини POSIX SID у SMB-клієнті для підвищення безпеки.
- CVSS
- 8.2 HIGH
- EPSS
- 36.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою довжини POSIX SID у клієнті SMB. Зміни забезпечують коректну перевірку меж при читанні підвладних ідентифікаторів, що запобігає обробці обрізаних SID.
Бізнес-вплив
Ця вразливість могла призвести до некоректної обробки даних і потенційних помилок у роботі SMB-клієнта, що впливає на стабільність і безпеку систем, які використовують Linux. Власникам інфраструктури слід врахувати можливі ризики, пов’язані з обробкою POSIX SID, особливо у середовищах з активним використанням SMB.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію SMB-сервісів у мережі та пріоритезувати оновлення в рамках політики безпеки.