Виправлення у Linux: Вразливість ksmbd з некоректною перевіркою доступу при дублюванні розширень
У Linux усунено вразливість CVE-2026-64395 у ksmbd, що дозволяла копіювати файли без належної перевірки доступу. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 33.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у ksmbd, де операція дублювання розширень файлу могла використовуватися без належної перевірки прав читання джерела. Це дозволяло зловмисникам копіювати вміст файлів, відкритих лише з атрибутним доступом, у файли, доступні для читання атакуючого.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до вмісту файлів через SMB, що створює ризик витоку конфіденційної інформації. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки та оновлення систем до виправлених версій ядра, щоб запобігти потенційним атакам через SMB-сервер ksmbd.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід обмежити доступ до SMB-сервера, перевірити журнали на підозрілі операції копіювання файлів та пріоритезувати оновлення систем, що використовують ksmbd.