CVE-2026-64136: Luka w jądrze Linux dotycząca inkrementacji tc_count w SMB2

Naprawiono lukę CVE-2026-64136 w jądrze Linux dotyczącą synchronizacji inkrementacji tc_count w SMB2, poprawiając stabilność i bezpieczeństwo.
CVE-2026-64136CVSS 9.8Linux

CVE-2026-64136: Luka w jądrze Linux dotycząca inkrementacji tc_count w SMB2

Naprawiono lukę CVE-2026-64136 w jądrze Linux dotyczącą synchronizacji inkrementacji tc_count w SMB2, poprawiając stabilność i bezpieczeństwo.

CVSS
9.8 CRITICAL
EPSS
39.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku blokady podczas inkrementacji zmiennej tc_count w funkcji smb2_find_smb_sess_tcon_unlocked(). Problem dotyczył mechanizmu SMB i mógł prowadzić do nieprawidłowego działania sesji SMB.

Wpływ biznesowy

Brak odpowiedniej synchronizacji podczas modyfikacji tc_count w SMB2 może powodować błędy w obsłudze sesji sieciowych, co wpływa na stabilność i bezpieczeństwo systemów korzystających z protokołu SMB. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z dostępem do zasobów sieciowych i możliwe zakłócenia w usługach plików.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę commit 96c4af418586. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS