CVE-2026-23220: Вразливість ядра Linux, що викликає нескінченний цикл
Усунено вразливість CVE-2026-23220 у ядрі Linux, що викликала нескінченний цикл при обробці SMB2-запитів, що впливало на продуктивність систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, яка викликала нескінченний цикл при обробці помилкових підписаних SMB2-запитів. Проблема виникала через неправильне скидання вказівника на наступну команду, що призводило до повторної обробки одного й того ж запиту.
Бізнес-вплив
Ця вразливість може спричинити значне навантаження на процесор і заповнення журналів ядра повідомленнями про помилки, що впливає на продуктивність серверів, які використовують SMB2 через ksmbd. Це може призвести до деградації роботи систем, особливо в середовищах з високою інтенсивністю мережевого трафіку.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто обмежити доступ до SMB-сервісів, переглянути журнали на предмет повторюваних помилок підпису SMB2 і пріоритезувати оновлення систем, що використовують ksmbd.