Linux kernel: Poprawka zapisu poza granicami w coresight ultrasoc-smb

Naprawiono lukę w jądrze Linux (CVE-2026-64402) dotyczącą zapisu poza buforem w coresight ultrasoc-smb. Zalecana szybka aktualizacja systemu.
CVE-2026-64402CVSS 7.8Linux

Linux kernel: Poprawka zapisu poza granicami w coresight ultrasoc-smb

Naprawiono lukę w jądrze Linux (CVE-2026-64402) dotyczącą zapisu poza buforem w coresight ultrasoc-smb. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
2.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module coresight ultrasoc-smb, gdzie funkcja smb_sync_perf_buffer() mogła zapisywać dane poza przydzielonym buforem perf AUX. Problem wynikał z nieprawidłowego obliczania indeksu strony bufora, co mogło prowadzić do nadpisania pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalnie umożliwić atakującemu eskalację uprawnień poprzez uszkodzenie pamięci jądra. Operatorzy IT i właściciele infrastruktury korzystającej z funkcji perf AUX powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla coresight ultrasoc-smb. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz użycie funkcji perf AUX lub monitoruj logi systemowe pod kątem nieprawidłowości. Priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych korzystających z tej funkcjonalności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS