Виправлення у Linux: усунення уразливості ksmbd з некоректною перевіркою прав при видаленні файлів

У Linux ядрі усунено уразливість CVE-2026-64392, що дозволяла обходити перевірку прав при видаленні файлів через ksmbd. Рекомендується оновлення.
CVE-2026-64392CVSS 9.1Linux

Виправлення у Linux: усунення уразливості ksmbd з некоректною перевіркою прав при видаленні файлів

У Linux ядрі усунено уразливість CVE-2026-64392, що дозволяла обходити перевірку прав при видаленні файлів через ksmbd. Рекомендується оновлення.

CVSS
9.1 CRITICAL
EPSS
37.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість у ksmbd, де операція видалення файлів при закритті могла виконуватись з некоректними правами, обходячи перевірку файлових дозволів. Тепер операції видалення виконуються з обліковими даними користувача, який відкрив файл, що підвищує безпеку.

Бізнес-вплив

Ця уразливість могла дозволити зловмисникам обходити файлові дозволи при видаленні файлів через ksmbd, що створює ризик несанкціонованого видалення даних. Для власників ІТ-інфраструктури це означає потенційні втрати даних і порушення безпеки файлової системи, особливо у середовищах з активним використанням SMB-сервера на Linux.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, де виправлено цю уразливість. Якщо негайне оновлення неможливе, слід обмежити доступ до SMB-сервера, переглянути журнали на предмет підозрілої активності та застосувати політики мінімальних прав для користувачів. Важливо регулярно перевіряти наявність оновлень від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки