CVE-2026-72381: Luka use-after-free w module ksmbd jądra Linux

Naprawiono lukę use-after-free w module ksmbd jądra Linux, poprawiając stabilność i bezpieczeństwo SMB2 durable reconnect.
CVE-2026-72381CVSS 9.8Linux

CVE-2026-72381: Luka use-after-free w module ksmbd jądra Linux

Naprawiono lukę use-after-free w module ksmbd jądra Linux, poprawiając stabilność i bezpieczeństwo SMB2 durable reconnect.

CVSS
9.8 CRITICAL
EPSS
48.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ksmbd, gdzie wyścig dwóch równoczesnych ponownych połączeń SMB2 durable mógł prowadzić do odwołania do zwolnionej pamięci (use-after-free) podczas porównywania właściciela uchwytu. Problem dotyczył niezsynchronizowanego dostępu do bufora owner.name, co mogło skutkować błędami pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z SMB2 durable reconnect, co wpływa na dostępność i niezawodność serwerów Linux obsługujących udostępnianie plików. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację w celu uniknięcia potencjalnych problemów z pamięcią i stabilnością.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72381 i ich wdrożenie. Warto ograniczyć ekspozycję usług SMB do zaufanych sieci oraz monitorować logi systemowe pod kątem błędów związanych z ksmbd. W przypadku korzystania z DataHouse, można zweryfikować wersję jądra oraz skorzystać z zarządzanego procesu aktualizacji i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS