Виправлення у Linux: коректне порівняння ClientGUID у ksmbd

Виправлено уразливість CVE-2026-74521 у Linux ksmbd, що покращує безпеку SMB-сесій через коректне порівняння ClientGUID за допомогою memcmp().
CVE-2026-74521CVSS 9.1Linux

Виправлення у Linux: коректне порівняння ClientGUID у ksmbd

Виправлено уразливість CVE-2026-74521 у Linux ksmbd, що покращує безпеку SMB-сесій через коректне порівняння ClientGUID за допомогою memcmp().

CVSS
9.1 CRITICAL
EPSS
24.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у ksmbd, пов’язану з некоректним порівнянням ClientGUID через використання strncmp(). Це могло призводити до неправильного визнання різних ClientGUID як однакових через NUL-байти. Тепер для порівняння використовується memcmp(), що забезпечує точність у SMB3 multichannel та FSCTL_VALIDATE_NEGOTIATE_INFO.

Бізнес-вплив

Для операторів IT та власників інфраструктури це означає підвищення надійності та безпеки SMB-сесій у Linux-системах. Некоректне порівняння ClientGUID могло спричинити проблеми з автентифікацією або сесіями, що впливало на стабільність мережевих сервісів. Виправлення знижує ризики помилкової ідентифікації клієнтів і потенційних атак на SMB-механізми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та застосувати їх у пріоритетному порядку. Також варто переглянути налаштування SMB-сервісів і провести аудит логів на предмет аномалій у сесіях SMB. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління оновленнями та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки