Виправлення у Linux: уразливість ksmbd при обробці SET_INFO з обліковими даними відкривача
Уразливість CVE-2026-64393 у Linux ksmbd виправлена: тепер SET_INFO виконується з обліковими даними відкривача для підвищення безпеки SMB-сервісу.
- CVSS
- 9.1 CRITICAL
- EPSS
- 38.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у модулі ksmbd, пов’язану з обробкою SMB2 SET_INFO, де перевірки прав виконувалися з обліковими даними поточного робочого процесу замість облікових даних користувача, який відкрив файл. Тепер усі операції SET_INFO виконуються з обліковими даними відкривача, що підвищує безпеку.
Бізнес-вплив
Ця уразливість могла дозволити неправомірний доступ або зміну файлів через некоректну перевірку прав у SMB-сервісі Linux. Для операторів ІТ та власників інфраструктури це означає потенційний ризик порушення цілісності та конфіденційності даних на серверах з увімкненим ksmbd. Вчасне оновлення ядра або відповідних пакетів є критично важливим для зниження ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для ksmbd, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісу, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують ksmbd.