CVE-2026-74608: Poprawka błędu use-after-free w module SMB klienta Linux
Poprawka CVE-2026-74608 eliminuje błąd use-after-free w module SMB klienta Linux, zwiększając bezpieczeństwo i stabilność systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module SMB klienta, gdzie błąd use-after-free mógł prowadzić do nieprawidłowego dostępu do pamięci podczas dodawania kanałów CIFS. Problem dotyczył niewłaściwego zarządzania referencjami interfejsu sieciowego w funkcji cifs_try_adding_channels().
Wpływ biznesowy
Luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci, co w środowiskach korzystających z CIFS/SMB może skutkować awariami usług lub eskalacją uprawnień. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74608. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SMB/CIFS oraz monitorować logi systemowe pod kątem nieprawidłowości. DataHouse wspiera w weryfikacji wersji jądra oraz zarządzaniu aktualizacjami bezpieczeństwa w środowiskach produkcyjnych.