CVE-2026-72381: Luka use-after-free w module ksmbd jądra Linux
Naprawiono lukę use-after-free w module ksmbd jądra Linux, poprawiając stabilność i bezpieczeństwo SMB2 durable reconnect.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ksmbd, gdzie wyścig dwóch równoczesnych ponownych połączeń SMB2 durable mógł prowadzić do odwołania do zwolnionej pamięci (use-after-free) podczas porównywania właściciela uchwytu. Problem dotyczył niezsynchronizowanego dostępu do bufora owner.name, co mogło skutkować błędami pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z SMB2 durable reconnect, co wpływa na dostępność i niezawodność serwerów Linux obsługujących udostępnianie plików. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację w celu uniknięcia potencjalnych problemów z pamięcią i stabilnością.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72381 i ich wdrożenie. Warto ograniczyć ekspozycję usług SMB do zaufanych sieci oraz monitorować logi systemowe pod kątem błędów związanych z ksmbd. W przypadku korzystania z DataHouse, można zweryfikować wersję jądra oraz skorzystać z zarządzanego procesu aktualizacji i monitoringu bezpieczeństwa.