Виправлення у Linux: посилення перевірки довжини POSIX SID у клієнті SMB

Усунено вразливість CVE-2026-64380 у Linux, що посилює перевірку довжини POSIX SID у SMB-клієнті для підвищення безпеки.
CVE-2026-64380CVSS 8.2Linux

Виправлення у Linux: посилення перевірки довжини POSIX SID у клієнті SMB

Усунено вразливість CVE-2026-64380 у Linux, що посилює перевірку довжини POSIX SID у SMB-клієнті для підвищення безпеки.

CVSS
8.2 HIGH
EPSS
36.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою довжини POSIX SID у клієнті SMB. Зміни забезпечують коректну перевірку меж при читанні підвладних ідентифікаторів, що запобігає обробці обрізаних SID.

Бізнес-вплив

Ця вразливість могла призвести до некоректної обробки даних і потенційних помилок у роботі SMB-клієнта, що впливає на стабільність і безпеку систем, які використовують Linux. Власникам інфраструктури слід врахувати можливі ризики, пов’язані з обробкою POSIX SID, особливо у середовищах з активним використанням SMB.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію SMB-сервісів у мережі та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки