CVE-2026-64397: Luka w jądrze Linux w obsłudze zapytań QUERY_DIRECTORY w ksmbd
Naprawiono lukę CVE-2026-64397 w jądrze Linux, zapobiegając błędowi use-after-free w obsłudze zapytań QUERY_DIRECTORY w module ksmbd.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie równoczesne zapytania QUERY_DIRECTORY na tym samym uchwycie pliku mogły prowadzić do błędu użycia pamięci po zwolnieniu (use-after-free). Problem wynikał z niewłaściwego zarządzania wskaźnikiem do danych prywatnych stosu podczas iteracji katalogu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić atakującemu wykonanie nieautoryzowanego kodu poprzez wykorzystanie błędu use-after-free. Operatorzy systemów Linux korzystających z ksmbd powinni zwrócić uwagę na możliwość wystąpienia problemów z integralnością i stabilnością usług SMB, co może wpływać na dostępność i bezpieczeństwo danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64397. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć równoczesny dostęp do tych samych uchwytów plików przez zapytania QUERY_DIRECTORY oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z usługą ksmbd. Priorytetowo traktuj przegląd i wdrożenie poprawek bezpieczeństwa od dostawcy.