CVE-2026-64140: Błąd null pointer dereference w module ksmbd jądra Linux

Naprawiono lukę CVE-2026-64140 w jądrze Linux powodującą awarię przez null pointer dereference w module ksmbd obsługującym SMB2.
CVE-2026-64140CVSS 7.5Linux

CVE-2026-64140: Błąd null pointer dereference w module ksmbd jądra Linux

Naprawiono lukę CVE-2026-64140 w jądrze Linux powodującą awarię przez null pointer dereference w module ksmbd obsługującym SMB2.

CVSS
7.5 HIGH
EPSS
28.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, gdzie odwołanie do wskaźnika NULL w funkcji proc_show_files() mogło powodować awarię systemu. Problem występował podczas obsługi trwałych uchwytów SMB2 po wylogowaniu sesji, gdy wskaźnik tcon był zerowany, ale plik pozostawał zarejestrowany bez odpowiedniej ochrony.

Wpływ biznesowy

Ta luka może prowadzić do awarii jądra Linux na serwerach korzystających z usługi SMB2 z włączonymi trwałymi uchwytami, co skutkuje potencjalnym przestojem usług i utratą dostępności zasobów sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na serwery udostępniające pliki przez SMB2 i rozważyć aktualizację jądra lub zastosowanie środków ograniczających ekspozycję na ten problem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp do usług SMB2 z trwałymi uchwytami oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem ksmbd. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS