CVE-2026-23282: luka w jądrze Linux związana z SMB2_unlink

Naprawiono lukę CVE-2026-23282 w jądrze Linux dotyczącą błędów w SMB2_unlink, która mogła powodować awarie usług SMB2.
CVE-2026-23282CVSS 5.5Linux

CVE-2026-23282: luka w jądrze Linux związana z SMB2_unlink

Naprawiono lukę CVE-2026-23282 w jądrze Linux dotyczącą błędów w SMB2_unlink, która mogła powodować awarie usług SMB2.

CVSS
5.5 MEDIUM
EPSS
2.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module SMB, gdzie nieprawidłowa inicjalizacja zmiennych w funkcji smb2_unlink() mogła prowadzić do błędów oops. Problem występował, gdy SMB2_open_init() lub SMB2_close_init() nie powiodły się, co skutkowało wywołaniem funkcji na niezainicjalizowanych danych.

Wpływ biznesowy

Ta luka może powodować awarie usług korzystających z protokołu SMB2, co wpływa na stabilność systemów Linux obsługujących udostępnianie plików. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty dostępności usług sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z SMB2.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS