Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30

CVE-2026-64399

CVSS 9.81 Quelle

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: ksmbd: add permission checks for FSCTL DUPLICATE EXTENTS TO FILE Der FSCTL DUPLICATE EXTENTS TO FILE-Arm von smb2 ioctl() überschreibt die Daten der Zieldatei über vfs clone file range() weder mit der Share-Level-Prüfung KSMBD TREE CONN FLAG WRITABLE noch mit einer pro Handle fp->daccess-Prüfung, die die anderen schreibtragenden Arme tragen. Ein Client kann Zieldaten in einer schreibgeschützten Freigabe oder aus einem Handle überschreiben, das nur mit FILE WRITE ATTRIBUTES geöffnet wurde (was immer noch eine FMODE WRITE-Datei ergibt). FILE WRITE ATTRIBUTES-only destination handle überschrieb die Daten der Datei über den Klon. Fügen Sie beide Prüfungen hinzu, die mit dem Berechtigungsfix FSCTL SET SPARSE übereinstimmen; erfordern Sie FILE WRITE DATA, da dies Daten schreibt.

Herstellerlinux
Produktlinux kernel
ProduktfamilieKeine Angaben
Betroffene Versionen>=5.15 <6.1.178, >=6.2 <6.6.145, >=6.7 <6.12.96, >=6.13 <6.18.39, >=6.19 <7.1.4
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: linux linux kernel.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.