CVE-2026-64141: Błąd null pointer dereference w jądrze Linux (ksmbd)

Naprawiono lukę CVE-2026-64141 w jądrze Linux, która powodowała awarię systemu przez błąd null pointer w module ksmbd obsługującym SMB2.
CVE-2026-64141CVSS 7.5Linux

CVE-2026-64141: Błąd null pointer dereference w jądrze Linux (ksmbd)

Naprawiono lukę CVE-2026-64141 w jądrze Linux, która powodowała awarię systemu przez błąd null pointer w module ksmbd obsługującym SMB2.

CVSS
7.5 HIGH
EPSS
36.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, gdzie podczas obsługi sesji SMB2 występowało odwołanie do wskaźnika NULL, prowadzące do awarii jądra. Problem dotyczył błędnego zarządzania wskaźnikami podczas zamykania sesji i ponownego użycia połączenia TCP z tym samym ClientGuid.

Wpływ biznesowy

Luka może powodować awarię systemu (kernel panic) podczas obsługi sesji SMB2 z włączonymi trwałymi uchwytami (durable handles). Może to skutkować przestojami usług korzystających z udostępniania plików przez SMB na systemach Linux. Operatorzy powinni zweryfikować, czy ich systemy korzystają z podatnej wersji i odpowiednio zareagować, aby uniknąć nieplanowanych przestojów.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64141 i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem awarii jądra oraz priorytetyzować aktualizacje systemów korzystających z trwałych uchwytów SMB2.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS