CVE-2026-23282: luka w jądrze Linux związana z SMB2_unlink
Naprawiono lukę CVE-2026-23282 w jądrze Linux dotyczącą błędów w SMB2_unlink, która mogła powodować awarie usług SMB2.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module SMB, gdzie nieprawidłowa inicjalizacja zmiennych w funkcji smb2_unlink() mogła prowadzić do błędów oops. Problem występował, gdy SMB2_open_init() lub SMB2_close_init() nie powiodły się, co skutkowało wywołaniem funkcji na niezainicjalizowanych danych.
Wpływ biznesowy
Ta luka może powodować awarie usług korzystających z protokołu SMB2, co wpływa na stabilność systemów Linux obsługujących udostępnianie plików. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty dostępności usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z SMB2.