Виправлення у Linux: перевірка NTLMv2 відповіді перед оновленням сесійного ключа в ksmbd

Виправлено уразливість CVE-2026-64389 у Linux ksmbd, що дозволяла змінювати сесійний ключ NTLMv2 до перевірки аутентифікації. Рекомендується оновлення ядра.
CVE-2026-64389CVSS 8.2Linux

Виправлення у Linux: перевірка NTLMv2 відповіді перед оновленням сесійного ключа в ksmbd

Виправлено уразливість CVE-2026-64389 у Linux ksmbd, що дозволяла змінювати сесійний ключ NTLMv2 до перевірки аутентифікації. Рекомендується оновлення ядра.

CVSS
8.2 HIGH
EPSS
36.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у ksmbd, де сесійний ключ NTLMv2 оновлювався до перевірки відповіді аутентифікації. Це дозволяло клієнту з поганими даними змінювати сесійний ключ, що могло призвести до небажаних наслідків у SMB3 мультиканальному зв’язку.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може створити ризик несанкціонованого впливу на сесійні ключі SMB3, що потенційно підриває безпеку сесій. Вразливість може вплинути на стабільність та безпеку мережевих з’єднань, особливо у середовищах з активним використанням SMB3 мультиканального зв’язку.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід переглянути налаштування SMB3 мультиканального зв’язку, обмежити доступ до сервісу ksmbd, перевірити журнали аутентифікації на наявність підозрілої активності та пріоритезувати впровадження патчу від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки