CVE-2026-64139: wyciek pamięci SID w jądrze Linux w module ksmbd
Wyciek pamięci w module ksmbd jądra Linux przy przepełnieniu DACL może prowadzić do wyczerpania pamięci i niestabilności systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- -
- EPSS
- 8.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto wyciek pamięci w module ksmbd podczas obsługi POSIX ACL, gdy następuje przepełnienie rozmiaru DACL. Błąd powoduje, że przy wykryciu przepełnienia nie zwalniana jest pamięć, co może prowadzić do wyczerpania zasobów jądra.
Wpływ biznesowy
Wyciek pamięci w module ksmbd może zostać wykorzystany przez złośliwy plik z dużą liczbą wpisów POSIX ACL, co skutkuje stopniowym zużyciem pamięci jądra. Może to prowadzić do niestabilności systemu lub jego awarii, wpływając na dostępność usług korzystających z tego modułu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy systemu, które eliminują wyciek pamięci w module ksmbd. W międzyczasie warto ograniczyć dostęp do plików z dużą liczbą wpisów POSIX ACL oraz monitorować logi systemowe pod kątem nietypowego zużycia pamięci jądra. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.