Вразливість у ядрі Linux: некоректне управління кредитами recv у smb-клієнті
Виправлено вразливість CVE-2026-31535 у ядрі Linux, пов’язану з некоректним управлінням кредитами recv у smb-клієнті. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним управлінням кредитами recv у smb-клієнті через гонку станів. Проблема полягала у можливості надання кредитів, які фактично вже були використані, що могло призвести до нестабільної роботи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувану поведінку SMB-клієнтів, що впливає на стабільність мережевих сервісів. Хоча рівень загрози середній, рекомендується оцінити вплив на критичні системи, особливо ті, що активно використовують SMB-протокол.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також варто зменшити експозицію SMB-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують smb-клієнт.