Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31392

PUBLISHED 05.08.2026

CNA: Linux

smb: client: fix krb5 mount with username option

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: smb: client: fix krb5 mount with username option Customer reported that some of their krb5 mounts were failing against a single server as the client was trying to mount the shares with wrong credentials. It turned out the client was reusing SMB session from first mount to try mounting the other shares, even though a different username= option had been specified to the other mounts. By using username mount option along with sec=krb5 to search for principals from keytab is supported by cifs.upcall(8) since cifs-utils-4.8. So fix this by matching username mount option in match_session() even with Kerberos. For example, the second mount below should fail with -ENOKEY as there is no 'foobar' principal in keytab (/etc/krb5.keytab). The client ends up reusing SMB session from first mount to perform the second one, which is wrong. ``` $ ktutil ktutil: add_entry -password -p testuser -k 1 -e aes256-cts Password for testuser@ZELDA.TEST: ktutil: write_kt /etc/krb5.keytab ktutil: quit $ klist -ke Keytab name: FILE:/etc/krb5.keytab KVNO Principal ---- ---------------------------------------------------------------- 1 testuser@ZELDA.TEST (aes256-cts-hmac-sha1-96) $ mount.cifs //w22-root2/scratch /mnt/1 -o sec=krb5,username=testuser $ mount.cifs //w22-root2/scratch /mnt/2 -o sec=krb5,username=foobar $ mount -t cifs | grep -Po 'username=\K\w+' testuser testuser ```

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12249 Уязвимость функции match_session() модуля fs/smb/client/connect.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.25 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4ff67b720c02c36e54d55b88c2931879b7db1cd2 до fd4547830720647d4af02ee50f883c4b1cca06e4 affected
Наблюдалось в версиях от 4ff67b720c02c36e54d55b88c2931879b7db1cd2 до 9229709ec8bf85ae7ca53aeee9aa14814cdc1bd2 affected
Наблюдалось в версиях от 4ff67b720c02c36e54d55b88c2931879b7db1cd2 до d33cbf0bf8979d779900da9be2505d68d9d8da25 affected
Наблюдалось в версиях от 4ff67b720c02c36e54d55b88c2931879b7db1cd2 до 9ee803bfdba0cf739038dbdabdd4c02582c8f2b2 affected
Наблюдалось в версиях от 4ff67b720c02c36e54d55b88c2931879b7db1cd2 до 6e9ff1eb7feedcf46ff2d0503759960ab58e7775 affected
Наблюдалось в версиях от 4ff67b720c02c36e54d55b88c2931879b7db1cd2 до 12b4c5d98cd7ca46d5035a57bcd995df614c14e1 affected
Наблюдалось в версии 223c7f082d2836ac719b3b228bdcfab35e5e5330 affected
Наблюдалось в версии 88720224330a655ab6268e20109b65b11cfd7f6a affected
Наблюдалось в версиях от 2.6.32.44 до 2.6.33 affected
Наблюдалось в версиях от 2.6.34.12 до 2.6.35 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.36 affected
Наблюдалось в версиях от 0 до 2.6.36 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.