Linux kernel: naprawa podwójnego zwolnienia pamięci w smb client (CVE-2026-64386)
Naprawiono lukę CVE-2026-64386 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci w module smb client. Zalecane aktualizacje i monitorowanie.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module smb client, gdzie błąd w funkcji query_info() mógł prowadzić do podwójnego zwolnienia pamięci. Problem występował, gdy błąd zwracany był wielokrotnie, co skutkowało ponownym zwolnieniem tego samego bufora odpowiedzi.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z protokołu SMB, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w komunikacji SMB oraz możliwe skutki dla aplikacji zależnych od tego protokołu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64386. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z komunikacją SMB.