Виправлення у Linux: усунення обходу перевірки шляху в ksmbd

Виправлення в Linux ksmbd усуває вразливість обходу перевірки шляху, що дозволяла створювати файли поза межами спільної папки.
CVE-2026-64400CVSS 8.6Linux

Виправлення у Linux: усунення обходу перевірки шляху в ksmbd

Виправлення в Linux ksmbd усуває вразливість обходу перевірки шляху, що дозволяла створювати файли поза межами спільної папки.

CVSS
8.6 HIGH
EPSS
28.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у ksmbd, що дозволяла обійти обмеження шляху за допомогою некоректної обробки помилок у режимі без урахування регістру. Це могло дозволити користувачам із правами запису створювати файли або каталоги поза межами спільної папки.

Бізнес-вплив

Ця вразливість може призвести до створення файлів або каталогів поза межами дозволеного ресурсу, що підвищує ризик несанкціонованого доступу або зміни даних. Для операторів IT та власників інфраструктури важливо розглянути оновлення ядра Linux, щоб уникнути потенційних порушень безпеки та забезпечити цілісність спільних ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64400, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів із правами запису до спільних ресурсів, переглянути журнали на предмет підозрілої активності та пріоритезувати впровадження патчу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки