CVE-2026-64108: Poprawka błędu użycia dentry po odmontowaniu w jądrze Linux (cifs)
CVE-2026-64108 to luka w jądrze Linux dotycząca CIFS, naprawiona przez wymuszenie opróżnienia kolejki zadań przed odmontowaniem. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module cifs, gdzie plik mógł utrzymywać referencję do dentry po odmontowaniu systemu plików, co powodowało ostrzeżenia i potencjalne problemy z zarządzaniem pamięcią podręczną katalogów. Problem rozwiązano przez wymuszenie opróżnienia kolejki zadań przed zakończeniem działania superbloku.
Wpływ biznesowy
Ta luka może prowadzić do ostrzeżeń systemowych i niestabilności podczas odmontowywania udziałów CIFS, co może wpływać na stabilność i wydajność systemów korzystających z tego protokołu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem zasobami i możliwymi skutkami ubocznymi dla aplikacji korzystających z CIFS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64108. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z CIFS, monitorować logi systemowe pod kątem ostrzeżeń związanych z odmontowywaniem oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.