CVE-2026-64385: Poprawka podwójnego zwolnienia pamięci w SMB2_ioctl w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64385 z podwójnym zwolnieniem pamięci w SMB2_ioctl, poprawiając stabilność i bezpieczeństwo SMB.
CVE-2026-64385CVSS 9.8Linux

CVE-2026-64385: Poprawka podwójnego zwolnienia pamięci w SMB2_ioctl w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64385 z podwójnym zwolnieniem pamięci w SMB2_ioctl, poprawiając stabilność i bezpieczeństwo SMB.

CVSS
9.8 CRITICAL
EPSS
37.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na podwójnym zwolnieniu pamięci w funkcji SMB2_ioctl, co mogło prowadzić do błędów w obsłudze buforów odpowiedzi podczas operacji SMB2. Problem wynikał z niewłaściwego zarządzania pamięcią w przypadku błędów powtarzalnych.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne błędy w komunikacji SMB2, co wpływa na niezawodność usług sieciowych korzystających z protokołu SMB. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym problemom z pamięcią i utrzymaniem stabilności infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64385. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z SMB2.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS