Виправлення у Linux: коректне порівняння ClientGUID у ksmbd
Виправлено уразливість CVE-2026-74521 у Linux ksmbd, що покращує безпеку SMB-сесій через коректне порівняння ClientGUID за допомогою memcmp().
- CVSS
- 9.1 CRITICAL
- EPSS
- 24.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у ksmbd, пов’язану з некоректним порівнянням ClientGUID через використання strncmp(). Це могло призводити до неправильного визнання різних ClientGUID як однакових через NUL-байти. Тепер для порівняння використовується memcmp(), що забезпечує точність у SMB3 multichannel та FSCTL_VALIDATE_NEGOTIATE_INFO.
Бізнес-вплив
Для операторів IT та власників інфраструктури це означає підвищення надійності та безпеки SMB-сесій у Linux-системах. Некоректне порівняння ClientGUID могло спричинити проблеми з автентифікацією або сесіями, що впливало на стабільність мережевих сервісів. Виправлення знижує ризики помилкової ідентифікації клієнтів і потенційних атак на SMB-механізми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять це виправлення, та застосувати їх у пріоритетному порядку. Також варто переглянути налаштування SMB-сервісів і провести аудит логів на предмет аномалій у сесіях SMB. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління оновленнями та зменшення мережевої експозиції.