Виправлення у Linux: усунення обходу перевірки шляху в ksmbd
Виправлення в Linux ksmbd усуває вразливість обходу перевірки шляху, що дозволяла створювати файли поза межами спільної папки.
- CVSS
- 8.6 HIGH
- EPSS
- 28.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у ksmbd, що дозволяла обійти обмеження шляху за допомогою некоректної обробки помилок у режимі без урахування регістру. Це могло дозволити користувачам із правами запису створювати файли або каталоги поза межами спільної папки.
Бізнес-вплив
Ця вразливість може призвести до створення файлів або каталогів поза межами дозволеного ресурсу, що підвищує ризик несанкціонованого доступу або зміни даних. Для операторів IT та власників інфраструктури важливо розглянути оновлення ядра Linux, щоб уникнути потенційних порушень безпеки та забезпечити цілісність спільних ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64400, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів із правами запису до спільних ресурсів, переглянути журнали на предмет підозрілої активності та пріоритезувати впровадження патчу.