CVE-2026-53383: Luka w jądrze Linux w obsłudze sesji SMB2 w ksmbd
Opis luki CVE-2026-53383 w jądrze Linux dotyczącej błędu w obsłudze sesji SMB2 w module ksmbd, wpływającej na stabilność usługi SMB.
- CVSS
- 7.5 HIGH
- EPSS
- 49.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie operacje w złożonych żądaniach SMB2 mogły korzystać z niezweryfikowanych sesji, co prowadziło do błędu kernelowego (kernel Oops) i zawieszenia procesu ksmbd. Problem dotyczył nieprawidłowej obsługi sesji o stanie IN_PROGRESS w operacjach innych niż pierwsza w żądaniu COMPOUND.
Wpływ biznesowy
Luka może powodować awarię procesu ksmbd, co skutkuje niedostępnością usług SMB dla wszystkich klientów korzystających z tego serwera. Dla operatorów IT oznacza to potencjalne przerwy w dostępie do zasobów sieciowych udostępnianych przez SMB, wpływając na ciągłość działania infrastruktury. Wykorzystanie tej luki wymaga lokalnego dostępu do usługi SMB i może prowadzić do konieczności restartu usługi lub systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53383. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do usługi SMB do zaufanych sieci oraz monitorować logi systemowe pod kątem błędów związanych z ksmbd. Należy również przeprowadzić przegląd polityk bezpieczeństwa i priorytetyzować wdrożenie poprawek zabezpieczających.