CVE-2026-64399: Виправлення у Linux kernel для перевірок дозволів у ksmbd
Виправлено вразливість CVE-2026-64399 у Linux kernel, що дозволяла перезаписувати дані на SMB шарах без належних перевірок дозволів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у ksmbd, де команда FSCTL_DUPLICATE_EXTENTS_TO_FILE дозволяла перезаписувати дані файлу без належних перевірок дозволів. Це могло призвести до зміни даних на файлових шарах лише для читання або при обмежених правах запису.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам змінювати дані на файлових шарах, які мають бути доступні лише для читання, що створює ризик втрати цілісності даних і порушення роботи сервісів. Для власників IT-інфраструктури це означає потенційні проблеми з безпекою та необхідність оновлення систем для запобігання несанкціонованому запису.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування доступу до SMB-шарів, обмежити права запису лише необхідними, а також моніторити журнали доступу для виявлення підозрілої активності.