CVE-2026-23220: luka w jądrze Linux powodująca nieskończoną pętlę w obsłudze SMB2
Luka CVE-2026-23220 w jądrze Linux prowadzi do nieskończonej pętli przy błędnych żądaniach SMB2, powodując wysokie obciążenie CPU i zalewanie logów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, która powodowała nieskończoną pętlę podczas obsługi błędnie podpisanych żądań SMB2. Problem wynikał z błędnego resetowania wskaźnika do następnego polecenia, co skutkowało powtarzającym się przetwarzaniem tego samego żądania i wysokim obciążeniem CPU.
Wpływ biznesowy
Ta luka może prowadzić do znacznego obciążenia procesora oraz zalewania logów systemowych komunikatami o błędnej sygnaturze SMB2, co utrudnia diagnostykę i może wpływać na stabilność systemu. Operatorzy infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na potencjalne problemy z wydajnością i dostępnością usług sieciowych opartych na SMB2.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która zmienia sposób obsługi błędnych żądań SMB2, przerywając pętlę przetwarzania. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB2, monitorować logi systemowe pod kątem powtarzających się błędów sygnatury SMB2 oraz priorytetyzować wdrożenie poprawki w planach utrzymania.