Linux: Poprawka obsługi nakładających się obszarów danych w odpowiedziach SMB2

CVE-2026-64257 w Linux kernel dotyczy błędnej obsługi odpowiedzi SMB2 z nakładającymi się danymi. Zalecana aktualizacja jądra i monitorowanie usług SMB.
CVE-2026-64257CVSS 9.1Linux

Linux: Poprawka obsługi nakładających się obszarów danych w odpowiedziach SMB2

CVE-2026-64257 w Linux kernel dotyczy błędnej obsługi odpowiedzi SMB2 z nakładającymi się danymi. Zalecana aktualizacja jądra i monitorowanie usług SMB.

CVSS
9.1 CRITICAL
EPSS
48.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module SMB, gdzie klient mógł błędnie zaakceptować odpowiedzi SMB2 z nakładającymi się obszarami danych. Problem wynikał z niewłaściwego rozpoznawania długości danych, co mogło prowadzić do akceptacji nieprawidłowych odpowiedzi.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe przetwarzanie danych w komunikacji SMB2, co w skrajnych przypadkach może prowadzić do błędów aplikacji lub potencjalnych problemów z integralnością danych. Operatorzy systemów korzystających z SMB powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć zakłóceń w działaniu usług sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowych odpowiedzi SMB2. Priorytetem jest szybkie zastosowanie poprawek dostarczonych przez dostawcę systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS