CVE-2026-31610: luka w jądrze Linux powodująca wyciek pamięci w ksmbd

Luka CVE-2026-31610 w jądrze Linux umożliwia wyciek pamięci w module ksmbd przez błędne dekodowanie tokenów SPNEGO. Zalecana aktualizacja jądra.
CVE-2026-31610CVSS 5.5Linux

CVE-2026-31610: luka w jądrze Linux powodująca wyciek pamięci w ksmbd

Luka CVE-2026-31610 w jądrze Linux umożliwia wyciek pamięci w module ksmbd przez błędne dekodowanie tokenów SPNEGO. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
3.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, gdzie błąd dekodowania tokena SPNEGO powodował wyciek pamięci. Problem dotyczył niezwalniania pamięci mechToken, gdy dekoder ASN.1 BER napotkał nieprawidłowe dane, co mogło być wywołane przez nieautoryzowanych klientów.

Wpływ biznesowy

Luka umożliwia atakującym wywołanie powolnych wycieków pamięci na serwerze przed uwierzytelnieniem, co może prowadzić do degradacji wydajności lub wyczerpania zasobów systemowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem do usług SMB i monitorować zużycie pamięci serwera.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do usług SMB tylko do zaufanych sieci, monitorować logi pod kątem nieprawidłowych żądań SPNEGO oraz analizować zużycie pamięci serwera w celu wykrycia potencjalnych wycieków.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS