CVE-2026-64390: Luka w jądrze Linux dotycząca zarządzania blokadami SMB w ksmbd
Poprawka w jądrze Linux rozwiązuje lukę CVE-2026-64390 dotyczącą nieprawidłowego zarządzania blokadami SMB w module ksmbd, wpływającą na stabilność i bezpieczeństwo.
- CVSS
- 8.8 HIGH
- EPSS
- 37.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, która dotyczyła nieprawidłowego zarządzania blokadami zakresów bajtów w protokole SMB2/SMB3. Problem polegał na ryzyku dostępu do zwolnionych struktur danych podczas obsługi blokad w połączeniach SMB3 multichannel.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnie do eskalacji uprawnień poprzez błędne zarządzanie blokadami plików w środowiskach korzystających z SMB3 multichannel. Operatorzy systemów Linux korzystających z ksmbd powinni zwrócić uwagę na możliwość wystąpienia problemów z integralnością danych i stabilnością usług plikowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64390. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych poprawek bezpieczeństwa.