CVE-2026-64136: Luka w jądrze Linux dotycząca inkrementacji tc_count w SMB2
Naprawiono lukę CVE-2026-64136 w jądrze Linux dotyczącą synchronizacji inkrementacji tc_count w SMB2, poprawiając stabilność i bezpieczeństwo.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku blokady podczas inkrementacji zmiennej tc_count w funkcji smb2_find_smb_sess_tcon_unlocked(). Problem dotyczył mechanizmu SMB i mógł prowadzić do nieprawidłowego działania sesji SMB.
Wpływ biznesowy
Brak odpowiedniej synchronizacji podczas modyfikacji tc_count w SMB2 może powodować błędy w obsłudze sesji sieciowych, co wpływa na stabilność i bezpieczeństwo systemów korzystających z protokołu SMB. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z dostępem do zasobów sieciowych i możliwe zakłócenia w usługach plików.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę commit 96c4af418586. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.