Linux: Poprawka obsługi nakładających się obszarów danych w odpowiedziach SMB2
CVE-2026-64257 w Linux kernel dotyczy błędnej obsługi odpowiedzi SMB2 z nakładającymi się danymi. Zalecana aktualizacja jądra i monitorowanie usług SMB.
- CVSS
- 9.1 CRITICAL
- EPSS
- 48.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module SMB, gdzie klient mógł błędnie zaakceptować odpowiedzi SMB2 z nakładającymi się obszarami danych. Problem wynikał z niewłaściwego rozpoznawania długości danych, co mogło prowadzić do akceptacji nieprawidłowych odpowiedzi.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe przetwarzanie danych w komunikacji SMB2, co w skrajnych przypadkach może prowadzić do błędów aplikacji lub potencjalnych problemów z integralnością danych. Operatorzy systemów korzystających z SMB powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć zakłóceń w działaniu usług sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowych odpowiedzi SMB2. Priorytetem jest szybkie zastosowanie poprawek dostarczonych przez dostawcę systemu.