CVE-2026-64401: Poprawka luki use-after-free w module SMB klienta jądra Linux
Aktualizacja jądra Linux usuwa lukę use-after-free w module SMB klienta, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module SMB klienta, gdzie niewłaściwe zarządzanie wskaźnikami do struktur tcon mogło prowadzić do błędu use-after-free. Problem dotyczył mechanizmu rejestracji świadków (witness) dla udziałów sieciowych, co mogło skutkować nieprawidłowym dostępem do zwolnionych zasobów.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionych obszarów pamięci w module SMB klienta. Operatorzy systemów Linux korzystających z CIFS/SMB powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii usług lub eskalacji uprawnień w środowiskach korzystających z udziałów sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64401. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB/CIFS, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.