CVE-2026-64401: Poprawka luki use-after-free w module SMB klienta jądra Linux

Aktualizacja jądra Linux usuwa lukę use-after-free w module SMB klienta, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2026-64401CVSS 7.8Linux

CVE-2026-64401: Poprawka luki use-after-free w module SMB klienta jądra Linux

Aktualizacja jądra Linux usuwa lukę use-after-free w module SMB klienta, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
7.8 HIGH
EPSS
2.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module SMB klienta, gdzie niewłaściwe zarządzanie wskaźnikami do struktur tcon mogło prowadzić do błędu use-after-free. Problem dotyczył mechanizmu rejestracji świadków (witness) dla udziałów sieciowych, co mogło skutkować nieprawidłowym dostępem do zwolnionych zasobów.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionych obszarów pamięci w module SMB klienta. Operatorzy systemów Linux korzystających z CIFS/SMB powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii usług lub eskalacji uprawnień w środowiskach korzystających z udziałów sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64401. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB/CIFS, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS