CVE-2026-64016: Poprawka błędu trwałego ponownego połączenia w jądrze Linux (ksmbd)
Naprawiono lukę CVE-2026-64016 w jądrze Linux dotyczącą błędnego zarządzania plikami w module ksmbd podczas trwałego ponownego połączenia.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd dotyczącą błędnego zarządzania czasem życia pliku podczas trwałego ponownego połączenia. Problem polegał na nieprawidłowym zwalnianiu zasobów, co mogło prowadzić do pozostawienia nieaktualnych wpisów w tabeli sesji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji ksmbd w jądrze Linux, luka ta mogła skutkować niestabilnością usług SMB oraz potencjalnymi problemami z zarządzaniem sesjami i zasobami plikowymi. Może to wpływać na dostępność i integralność usług plikowych w środowiskach wykorzystujących SMB.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu operacyjnego. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości związanych z ksmbd oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.