Linux kernel: naprawa podwójnego zwolnienia pamięci w smb client
Naprawiono lukę CVE-2026-64387 w Linux kernel smb client, zapobiegając podwójnemu zwolnieniu pamięci i potencjalnym atakom DoS.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module smb client, gdzie błąd w obsłudze zapytań do katalogu mógł prowadzić do podwójnego zwolnienia pamięci. Problem występował, gdy błąd zwracany był wielokrotnie, co powodowało ponowne zwolnienie tego samego bufora odpowiedzi.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnego ataku DoS poprzez wywołanie błędu podwójnego zwolnienia pamięci w module SMB klienta. Operatorzy systemów Linux korzystających z SMB powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością usług i bezpieczeństwem.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64387. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą zapytań katalogów.