Виправлення у Linux: коректне застосування chown/chgrp з SMB3 POSIX Extensions

Усунено проблему в Linux, що ігнорувала chown/chgrp при SMB3 POSIX Extensions. Рекомендується оновлення ядра для коректного управління правами.
CVE-2026-64388CVSS 7.8Linux

Виправлення у Linux: коректне застосування chown/chgrp з SMB3 POSIX Extensions

Усунено проблему в Linux, що ігнорувала chown/chgrp при SMB3 POSIX Extensions. Рекомендується оновлення ядра для коректного управління правами.

CVSS
7.8 HIGH
EPSS
2.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, через яку зміни власника (chown) та групи (chgrp) ігнорувалися при монтуванні з SMB3 POSIX Extensions без певних параметрів. Тепер оновлення UID та GID коректно враховують posix_extensions, забезпечуючи правильне відображення прав на сервері.

Бізнес-вплив

Ця проблема могла призводити до некоректного застосування прав власності файлів у середовищах, що використовують SMB3 POSIX Extensions, що потенційно впливало на безпеку та управління доступом. Власники та адміністратори систем можуть зіткнутися з проблемами контролю доступу до файлів, якщо не оновити ядро або не застосувати відповідні виправлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Також слід переглянути налаштування монтування SMB3 POSIX Extensions, забезпечити правильну конфігурацію параметрів CIFS_MOUNT_CIFS_ACL або CIFS_MOUNT_MODE_FROM_SID, а також контролювати журнали доступу для виявлення потенційних проблем із правами доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки