Виправлення у Linux: уразливість ksmbd при обробці SET_INFO з обліковими даними відкривача

Уразливість CVE-2026-64393 у Linux ksmbd виправлена: тепер SET_INFO виконується з обліковими даними відкривача для підвищення безпеки SMB-сервісу.
CVE-2026-64393CVSS 9.1Linux

Виправлення у Linux: уразливість ksmbd при обробці SET_INFO з обліковими даними відкривача

Уразливість CVE-2026-64393 у Linux ksmbd виправлена: тепер SET_INFO виконується з обліковими даними відкривача для підвищення безпеки SMB-сервісу.

CVSS
9.1 CRITICAL
EPSS
38.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у модулі ksmbd, пов’язану з обробкою SMB2 SET_INFO, де перевірки прав виконувалися з обліковими даними поточного робочого процесу замість облікових даних користувача, який відкрив файл. Тепер усі операції SET_INFO виконуються з обліковими даними відкривача, що підвищує безпеку.

Бізнес-вплив

Ця уразливість могла дозволити неправомірний доступ або зміну файлів через некоректну перевірку прав у SMB-сервісі Linux. Для операторів ІТ та власників інфраструктури це означає потенційний ризик порушення цілісності та конфіденційності даних на серверах з увімкненим ksmbd. Вчасне оновлення ядра або відповідних пакетів є критично важливим для зниження ризиків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для ksmbd, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісу, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують ksmbd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки