CVE-2026-64141: Błąd null pointer dereference w jądrze Linux (ksmbd)
Naprawiono lukę CVE-2026-64141 w jądrze Linux, która powodowała awarię systemu przez błąd null pointer w module ksmbd obsługującym SMB2.
- CVSS
- 7.5 HIGH
- EPSS
- 36.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie podczas obsługi sesji SMB2 występowało odwołanie do wskaźnika NULL, prowadzące do awarii jądra. Problem dotyczył błędnego zarządzania wskaźnikami podczas zamykania sesji i ponownego użycia połączenia TCP z tym samym ClientGuid.
Wpływ biznesowy
Luka może powodować awarię systemu (kernel panic) podczas obsługi sesji SMB2 z włączonymi trwałymi uchwytami (durable handles). Może to skutkować przestojami usług korzystających z udostępniania plików przez SMB na systemach Linux. Operatorzy powinni zweryfikować, czy ich systemy korzystają z podatnej wersji i odpowiednio zareagować, aby uniknąć nieplanowanych przestojów.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64141 i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem awarii jądra oraz priorytetyzować aktualizacje systemów korzystających z trwałych uchwytów SMB2.