CVE-2026-64437: luka use-after-free w module ksmbd jądra Linux

Poprawka w jądrze Linux eliminuje lukę use-after-free w module ksmbd, związaną z obsługą SMB2_CLOSE i SMB2_CANCEL.
CVE-2026-64437CVSS 8.8Linux

CVE-2026-64437: luka use-after-free w module ksmbd jądra Linux

Poprawka w jądrze Linux eliminuje lukę use-after-free w module ksmbd, związaną z obsługą SMB2_CLOSE i SMB2_CANCEL.

CVSS
8.8 HIGH
EPSS
35.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, gdzie podwójne wywołanie SMB2_CANCEL po SMB2_CLOSE mogło prowadzić do użycia zwolnionego zasobu (use-after-free). Problem dotyczył nieprawidłowego zarządzania stanami pracy asynchronicznej blokady pliku.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu przez uwolnienie i ponowne użycie zasobów w module SMB. Operatorzy IT korzystający z funkcji SMB w jądrze Linux powinni rozważyć ryzyko wpływu na stabilność i bezpieczeństwo systemów obsługujących protokół SMB.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę f580d27e8928. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z SMB oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS