Виправлення у Linux: використання облікових даних відкриття для ADS I/O у ksmbd

Виправлено уразливість CVE-2026-64391 у Linux ksmbd, що покращує безпеку альтернативних потоків даних (ADS) у SMB.
CVE-2026-64391CVSS 9.8Linux

Виправлення у Linux: використання облікових даних відкриття для ADS I/O у ksmbd

Виправлено уразливість CVE-2026-64391 у Linux ksmbd, що покращує безпеку альтернативних потоків даних (ADS) у SMB.

CVSS
9.8 CRITICAL
EPSS
37.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у ksmbd, пов’язану з обробкою альтернативних потоків даних (ADS). Тепер операції читання та запису ADS виконуються з обліковими даними, зафіксованими при відкритті SMB-ручки, що підвищує безпеку доступу.

Бізнес-вплив

Ця уразливість могла призводити до некоректної перевірки прав доступу при роботі з альтернативними потоками даних у SMB-серверах на Linux. Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованого доступу або обходу політик безпеки. Вчасне оновлення ядра Linux допоможе знизити ці ризики та забезпечити відповідність політикам безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64391, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити доступ до SMB-серверів, переглянути журнали доступу на предмет аномалій і забезпечити моніторинг для виявлення потенційних спроб експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки