CVE-2026-64390: Luka w jądrze Linux dotycząca zarządzania blokadami SMB w ksmbd

Poprawka w jądrze Linux rozwiązuje lukę CVE-2026-64390 dotyczącą nieprawidłowego zarządzania blokadami SMB w module ksmbd, wpływającą na stabilność i bezpieczeństwo.
CVE-2026-64390CVSS 8.8Linux

CVE-2026-64390: Luka w jądrze Linux dotycząca zarządzania blokadami SMB w ksmbd

Poprawka w jądrze Linux rozwiązuje lukę CVE-2026-64390 dotyczącą nieprawidłowego zarządzania blokadami SMB w module ksmbd, wpływającą na stabilność i bezpieczeństwo.

CVSS
8.8 HIGH
EPSS
37.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, która dotyczyła nieprawidłowego zarządzania blokadami zakresów bajtów w protokole SMB2/SMB3. Problem polegał na ryzyku dostępu do zwolnionych struktur danych podczas obsługi blokad w połączeniach SMB3 multichannel.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub potencjalnie do eskalacji uprawnień poprzez błędne zarządzanie blokadami plików w środowiskach korzystających z SMB3 multichannel. Operatorzy systemów Linux korzystających z ksmbd powinni zwrócić uwagę na możliwość wystąpienia problemów z integralnością danych i stabilnością usług plikowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64390. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS