CVE-2026-64396: Poprawka błędu UAF w ksmbd w jądrze Linux

Poprawka CVE-2026-64396 usuwa błąd Use-After-Free w module ksmbd jądra Linux, zwiększając bezpieczeństwo SMB.
CVE-2026-64396CVSS 8.8Linux

CVE-2026-64396: Poprawka błędu UAF w ksmbd w jądrze Linux

Poprawka CVE-2026-64396 usuwa błąd Use-After-Free w module ksmbd jądra Linux, zwiększając bezpieczeństwo SMB.

CVSS
8.8 HIGH
EPSS
35.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd dotyczącą błędu Use-After-Free (UAF) w obsłudze blokad SMB2_LOCK. Problem dotyczył niewłaściwego zarządzania pamięcią podczas anulowania odroczonych blokad, co mogło prowadzić do odwołań do zwolnionych struktur.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub potencjalne eskalacje uprawnień poprzez wykorzystanie błędu UAF w module SMB. Operatorzy systemów Linux korzystających z ksmbd powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć ryzyka awarii lub ataków na dostęp do plików.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64396. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS