CVE-2026-23220: Вразливість ядра Linux, що викликає нескінченний цикл

Усунено вразливість CVE-2026-23220 у ядрі Linux, що викликала нескінченний цикл при обробці SMB2-запитів, що впливало на продуктивність систем.
CVE-2026-23220CVSS 5.5Linux

CVE-2026-23220: Вразливість ядра Linux, що викликає нескінченний цикл

Усунено вразливість CVE-2026-23220 у ядрі Linux, що викликала нескінченний цикл при обробці SMB2-запитів, що впливало на продуктивність систем.

CVSS
5.5 MEDIUM
EPSS
1.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, яка викликала нескінченний цикл при обробці помилкових підписаних SMB2-запитів. Проблема виникала через неправильне скидання вказівника на наступну команду, що призводило до повторної обробки одного й того ж запиту.

Бізнес-вплив

Ця вразливість може спричинити значне навантаження на процесор і заповнення журналів ядра повідомленнями про помилки, що впливає на продуктивність серверів, які використовують SMB2 через ksmbd. Це може призвести до деградації роботи систем, особливо в середовищах з високою інтенсивністю мережевого трафіку.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто обмежити доступ до SMB-сервісів, переглянути журнали на предмет повторюваних помилок підпису SMB2 і пріоритезувати оновлення систем, що використовують ksmbd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки