CVE-2026-31711: Вразливість у Linux kernel, що призводить до витоку лічильника з'єднань у SMB-сервері
Виправлено вразливість CVE-2026-31711 у Linux kernel, що викликала витік лічильника з'єднань у SMB-сервері та могла призвести до відмови в обслуговуванні.
- CVSS
- 7.5 HIGH
- EPSS
- 41.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, яка викликала витік лічильника активних з'єднань у SMB-сервері при помилці виділення ресурсів. Це могло призвести до відмови в обслуговуванні, коли сервер відмовляв у нових з'єднаннях після накопичення помилок.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити відмову в обслуговуванні SMB-сервера через неправильне оброблення помилок виділення ресурсів. Зловмисник може навмисно викликати стан, коли сервер відмовляє у нових з'єднаннях, що впливає на доступність сервісів, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до порту 445, моніторити логи на предмет аномальних з'єднань і розглянути можливість перезавантаження модуля ksmbd для скидання лічильника з'єднань. Пріоритезуйте оновлення систем, які використовують SMB-сервери на Linux.