CVE-2026-31610: luka w jądrze Linux powodująca wyciek pamięci w ksmbd
Luka CVE-2026-31610 w jądrze Linux umożliwia wyciek pamięci w module ksmbd przez błędne dekodowanie tokenów SPNEGO. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie błąd dekodowania tokena SPNEGO powodował wyciek pamięci. Problem dotyczył niezwalniania pamięci mechToken, gdy dekoder ASN.1 BER napotkał nieprawidłowe dane, co mogło być wywołane przez nieautoryzowanych klientów.
Wpływ biznesowy
Luka umożliwia atakującym wywołanie powolnych wycieków pamięci na serwerze przed uwierzytelnieniem, co może prowadzić do degradacji wydajności lub wyczerpania zasobów systemowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem do usług SMB i monitorować zużycie pamięci serwera.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do usług SMB tylko do zaufanych sieci, monitorować logi pod kątem nieprawidłowych żądań SPNEGO oraz analizować zużycie pamięci serwera w celu wykrycia potencjalnych wycieków.