CVE-2026-64448: Luka w jądrze Linux w obsłudze SMB2 - błąd odczytu poza buforem

Opis luki CVE-2026-64448 w jądrze Linux dotyczącej SMB2, skutkującej odczytem poza buforem. Zalecenia aktualizacji i ograniczenia ekspozycji.
CVE-2026-64448CVSS 8.2Linux

CVE-2026-64448: Luka w jądrze Linux w obsłudze SMB2 - błąd odczytu poza buforem

Opis luki CVE-2026-64448 w jądrze Linux dotyczącej SMB2, skutkującej odczytem poza buforem. Zalecenia aktualizacji i ograniczenia ekspozycji.

CVSS
8.2 HIGH
EPSS
37.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i załatano lukę w obsłudze protokołu SMB2, gdzie funkcja smb2_check_message() nieprawidłowo zezwalała na odczyt danych poza końcem bufora podczas negocjacji i ustanawiania sesji. Problem dotyczył nieprawidłowego traktowania długości danych w odpowiedziach z serwera, co mogło prowadzić do odczytów poza przydzielonym obszarem pamięci.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub ujawnieniem danych z pamięci jądra podczas montowania udziałów SMB z niezgodnymi serwerami. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z integracją z serwerami SMB, zwłaszcza w środowiskach korzystających z CIFS/SMB2. Może to wpłynąć na bezpieczeństwo i stabilność infrastruktury, zwłaszcza jeśli systemy są narażone na połączenia z niezweryfikowanymi serwerami SMB.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64448. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję na niezweryfikowane serwery SMB, monitorować logi systemowe pod kątem błędów związanych z montowaniem udziałów SMB oraz priorytetyzować wdrożenie poprawek zabezpieczeń. Warto również przeprowadzić audyt konfiguracji usług korzystających z SMB2 w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS