CVE-2026-64437: luka use-after-free w module ksmbd jądra Linux
Poprawka w jądrze Linux eliminuje lukę use-after-free w module ksmbd, związaną z obsługą SMB2_CLOSE i SMB2_CANCEL.
- CVSS
- 8.8 HIGH
- EPSS
- 35.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, gdzie podwójne wywołanie SMB2_CANCEL po SMB2_CLOSE mogło prowadzić do użycia zwolnionego zasobu (use-after-free). Problem dotyczył nieprawidłowego zarządzania stanami pracy asynchronicznej blokady pliku.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu przez uwolnienie i ponowne użycie zasobów w module SMB. Operatorzy IT korzystający z funkcji SMB w jądrze Linux powinni rozważyć ryzyko wpływu na stabilność i bezpieczeństwo systemów obsługujących protokół SMB.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę f580d27e8928. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć ekspozycję usług SMB, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z SMB oraz priorytetyzować wdrożenie poprawek zabezpieczeń.