CVE-2026-31610: Вразливість у Linux kernel, що викликає витік пам’яті в ksmbd
Виправлено вразливість CVE-2026-31610 у Linux kernel, що викликає витік пам’яті в ksmbd при декодуванні SPNEGO mechToken. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у ksmbd, яка призводить до витоку пам’яті при неправильному декодуванні SPNEGO mechToken. Проблема виникає через пропуск звільнення пам’яті у випадку помилки декодування, що може спричинити повільний витік пам’яті до автентифікації.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим клієнтам викликати повільний витік пам’яті на сервері, що потенційно знижує стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури це означає необхідність контролю ресурсів і можливе підвищення ризику відмови в обслуговуванні через виснаження пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують ksmbd, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення для зниження ризиків.