CVE-2026-23205: luka pamięci w module SMB klienta jądra Linux
Naprawiono lukę CVE-2026-23205 w jądrze Linux dotyczącą wycieku pamięci w module klienta SMB podczas montowania udziałów CIFS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w funkcji smb2_open_file() modułu klienta SMB. Problem pojawiał się podczas montowania udziałów CIFS i odmontowywania ich, co skutkowało pozostawieniem obiektów w pamięci.
Wpływ biznesowy
Ta luka może prowadzić do wycieku pamięci w systemach korzystających z protokołu SMB przez CIFS, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów. Administratorzy powinni zwrócić uwagę na potencjalne problemy z pamięcią i możliwe skutki dla usług sieciowych opartych na SMB.
Rekomendowane działania administratora
Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem błędów związanych z modułem CIFS. Priorytetowo należy planować wdrożenie łat, aby zapobiec problemom z pamięcią.