CVE-2026-72422: Poprawka błędu use-after-free w obsłudze SMB2 NEGOTIATE w jądrze Linux

Poprawka CVE-2026-72422 usuwa błąd use-after-free w module SMB2 jądra Linux, zwiększając stabilność i bezpieczeństwo systemu.
CVE-2026-72422CVSS 9.8Linux

CVE-2026-72422: Poprawka błędu use-after-free w obsłudze SMB2 NEGOTIATE w jądrze Linux

Poprawka CVE-2026-72422 usuwa błąd use-after-free w module SMB2 jądra Linux, zwiększając stabilność i bezpieczeństwo systemu.

CVSS
9.8 CRITICAL
EPSS
49.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędzie use-after-free w module ksmbd podczas obsługi równoczesnych żądań SMB2 NEGOTIATE. Problem dotyczył współdzielonego stanu połączenia, który mógł zostać zwolniony podczas odczytu, co prowadziło do niebezpiecznego dostępu do pamięci.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowy dostęp do pamięci w module SMB. Operatorzy IT i właściciele infrastruktury korzystającej z SMB na Linuksie powinni zwrócić uwagę na możliwość wystąpienia problemów z dostępnością usług lub ryzyko eskalacji ataku w środowiskach, gdzie występuje równoczesna obsługa wielu żądań SMB2 NEGOTIATE.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd use-after-free w module ksmbd. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć równoczesne żądania SMB2 NEGOTIATE oraz monitorować logi systemowe pod kątem nieprawidłowości w obsłudze SMB. Warto również zweryfikować konfigurację sieciową, aby ograniczyć ekspozycję usług SMB. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS