CVE-2026-64139: wyciek pamięci SID w jądrze Linux w module ksmbd

Wyciek pamięci w module ksmbd jądra Linux przy przepełnieniu DACL może prowadzić do wyczerpania pamięci i niestabilności systemu. Zalecane aktualizacje i monitorowanie.
CVE-2026-64139Linux

CVE-2026-64139: wyciek pamięci SID w jądrze Linux w module ksmbd

Wyciek pamięci w module ksmbd jądra Linux przy przepełnieniu DACL może prowadzić do wyczerpania pamięci i niestabilności systemu. Zalecane aktualizacje i monitorowanie.

CVSS
-
EPSS
8.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto wyciek pamięci w module ksmbd podczas obsługi POSIX ACL, gdy następuje przepełnienie rozmiaru DACL. Błąd powoduje, że przy wykryciu przepełnienia nie zwalniana jest pamięć, co może prowadzić do wyczerpania zasobów jądra.

Wpływ biznesowy

Wyciek pamięci w module ksmbd może zostać wykorzystany przez złośliwy plik z dużą liczbą wpisów POSIX ACL, co skutkuje stopniowym zużyciem pamięci jądra. Może to prowadzić do niestabilności systemu lub jego awarii, wpływając na dostępność usług korzystających z tego modułu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy systemu, które eliminują wyciek pamięci w module ksmbd. W międzyczasie warto ograniczyć dostęp do plików z dużą liczbą wpisów POSIX ACL oraz monitorować logi systemowe pod kątem nietypowego zużycia pamięci jądra. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS