Linux kernel: naprawa podwójnego zwolnienia pamięci w smb client

Naprawiono lukę CVE-2026-64387 w Linux kernel smb client, zapobiegając podwójnemu zwolnieniu pamięci i potencjalnym atakom DoS.
CVE-2026-64387CVSS 9.8Linux

Linux kernel: naprawa podwójnego zwolnienia pamięci w smb client

Naprawiono lukę CVE-2026-64387 w Linux kernel smb client, zapobiegając podwójnemu zwolnieniu pamięci i potencjalnym atakom DoS.

CVSS
9.8 CRITICAL
EPSS
37.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module smb client, gdzie błąd w obsłudze zapytań do katalogu mógł prowadzić do podwójnego zwolnienia pamięci. Problem występował, gdy błąd zwracany był wielokrotnie, co powodowało ponowne zwolnienie tego samego bufora odpowiedzi.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnego ataku DoS poprzez wywołanie błędu podwójnego zwolnienia pamięci w module SMB klienta. Operatorzy systemów Linux korzystających z SMB powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością usług i bezpieczeństwem.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64387. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą zapytań katalogów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS