Виправлення у Linux: усунення уразливості ksmbd з некоректною перевіркою прав при видаленні файлів
У Linux ядрі усунено уразливість CVE-2026-64392, що дозволяла обходити перевірку прав при видаленні файлів через ksmbd. Рекомендується оновлення.
- CVSS
- 9.1 CRITICAL
- EPSS
- 37.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у ksmbd, де операція видалення файлів при закритті могла виконуватись з некоректними правами, обходячи перевірку файлових дозволів. Тепер операції видалення виконуються з обліковими даними користувача, який відкрив файл, що підвищує безпеку.
Бізнес-вплив
Ця уразливість могла дозволити зловмисникам обходити файлові дозволи при видаленні файлів через ksmbd, що створює ризик несанкціонованого видалення даних. Для власників ІТ-інфраструктури це означає потенційні втрати даних і порушення безпеки файлової системи, особливо у середовищах з активним використанням SMB-сервера на Linux.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії, де виправлено цю уразливість. Якщо негайне оновлення неможливе, слід обмежити доступ до SMB-сервера, переглянути журнали на предмет підозрілої активності та застосувати політики мінімальних прав для користувачів. Важливо регулярно перевіряти наявність оновлень від постачальника.