CVE-2026-72422: Poprawka błędu use-after-free w obsłudze SMB2 NEGOTIATE w jądrze Linux
Poprawka CVE-2026-72422 usuwa błąd use-after-free w module SMB2 jądra Linux, zwiększając stabilność i bezpieczeństwo systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędzie use-after-free w module ksmbd podczas obsługi równoczesnych żądań SMB2 NEGOTIATE. Problem dotyczył współdzielonego stanu połączenia, który mógł zostać zwolniony podczas odczytu, co prowadziło do niebezpiecznego dostępu do pamięci.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowy dostęp do pamięci w module SMB. Operatorzy IT i właściciele infrastruktury korzystającej z SMB na Linuksie powinni zwrócić uwagę na możliwość wystąpienia problemów z dostępnością usług lub ryzyko eskalacji ataku w środowiskach, gdzie występuje równoczesna obsługa wielu żądań SMB2 NEGOTIATE.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd use-after-free w module ksmbd. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć równoczesne żądania SMB2 NEGOTIATE oraz monitorować logi systemowe pod kątem nieprawidłowości w obsłudze SMB. Warto również zweryfikować konfigurację sieciową, aby ograniczyć ekspozycję usług SMB. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.