CVE-2026-64016: Poprawka błędu trwałego ponownego połączenia w jądrze Linux (ksmbd)

Naprawiono lukę CVE-2026-64016 w jądrze Linux dotyczącą błędnego zarządzania plikami w module ksmbd podczas trwałego ponownego połączenia.
CVE-2026-64016CVSS 9.8Linux

CVE-2026-64016: Poprawka błędu trwałego ponownego połączenia w jądrze Linux (ksmbd)

Naprawiono lukę CVE-2026-64016 w jądrze Linux dotyczącą błędnego zarządzania plikami w module ksmbd podczas trwałego ponownego połączenia.

CVSS
9.8 CRITICAL
EPSS
36.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd dotyczącą błędnego zarządzania czasem życia pliku podczas trwałego ponownego połączenia. Problem polegał na nieprawidłowym zwalnianiu zasobów, co mogło prowadzić do pozostawienia nieaktualnych wpisów w tabeli sesji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji ksmbd w jądrze Linux, luka ta mogła skutkować niestabilnością usług SMB oraz potencjalnymi problemami z zarządzaniem sesjami i zasobami plikowymi. Może to wpływać na dostępność i integralność usług plikowych w środowiskach wykorzystujących SMB.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu operacyjnego. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości związanych z ksmbd oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS