CVE-2026-64448: Luka w jądrze Linux w obsłudze SMB2 - błąd odczytu poza buforem
Opis luki CVE-2026-64448 w jądrze Linux dotyczącej SMB2, skutkującej odczytem poza buforem. Zalecenia aktualizacji i ograniczenia ekspozycji.
- CVSS
- 8.2 HIGH
- EPSS
- 37.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i załatano lukę w obsłudze protokołu SMB2, gdzie funkcja smb2_check_message() nieprawidłowo zezwalała na odczyt danych poza końcem bufora podczas negocjacji i ustanawiania sesji. Problem dotyczył nieprawidłowego traktowania długości danych w odpowiedziach z serwera, co mogło prowadzić do odczytów poza przydzielonym obszarem pamięci.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub ujawnieniem danych z pamięci jądra podczas montowania udziałów SMB z niezgodnymi serwerami. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z integracją z serwerami SMB, zwłaszcza w środowiskach korzystających z CIFS/SMB2. Może to wpłynąć na bezpieczeństwo i stabilność infrastruktury, zwłaszcza jeśli systemy są narażone na połączenia z niezweryfikowanymi serwerami SMB.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64448. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję na niezweryfikowane serwery SMB, monitorować logi systemowe pod kątem błędów związanych z montowaniem udziałów SMB oraz priorytetyzować wdrożenie poprawek zabezpieczeń. Warto również przeprowadzić audyt konfiguracji usług korzystających z SMB2 w celu minimalizacji ryzyka.