CVE-2026-64396: Poprawka błędu UAF w ksmbd w jądrze Linux
Poprawka CVE-2026-64396 usuwa błąd Use-After-Free w module ksmbd jądra Linux, zwiększając bezpieczeństwo SMB.
- CVSS
- 8.8 HIGH
- EPSS
- 35.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd dotyczącą błędu Use-After-Free (UAF) w obsłudze blokad SMB2_LOCK. Problem dotyczył niewłaściwego zarządzania pamięcią podczas anulowania odroczonych blokad, co mogło prowadzić do odwołań do zwolnionych struktur.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub potencjalne eskalacje uprawnień poprzez wykorzystanie błędu UAF w module SMB. Operatorzy systemów Linux korzystających z ksmbd powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka awarii lub ataków na dostęp do plików.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64396. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.