CVE-2026-64385: Poprawka podwójnego zwolnienia pamięci w SMB2_ioctl w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-64385 z podwójnym zwolnieniem pamięci w SMB2_ioctl, poprawiając stabilność i bezpieczeństwo SMB.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na podwójnym zwolnieniu pamięci w funkcji SMB2_ioctl, co mogło prowadzić do błędów w obsłudze buforów odpowiedzi podczas operacji SMB2. Problem wynikał z niewłaściwego zarządzania pamięcią w przypadku błędów powtarzalnych.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne błędy w komunikacji SMB2, co wpływa na niezawodność usług sieciowych korzystających z protokołu SMB. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym problemom z pamięcią i utrzymaniem stabilności infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64385. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z SMB2.