CVE-2026-31711: Вразливість у Linux kernel, що призводить до витоку лічильника з'єднань у SMB-сервері

Виправлено вразливість CVE-2026-31711 у Linux kernel, що викликала витік лічильника з'єднань у SMB-сервері та могла призвести до відмови в обслуговуванні.
CVE-2026-31711CVSS 7.5Linux

CVE-2026-31711: Вразливість у Linux kernel, що призводить до витоку лічильника з'єднань у SMB-сервері

Виправлено вразливість CVE-2026-31711 у Linux kernel, що викликала витік лічильника з'єднань у SMB-сервері та могла призвести до відмови в обслуговуванні.

CVSS
7.5 HIGH
EPSS
41.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, яка викликала витік лічильника активних з'єднань у SMB-сервері при помилці виділення ресурсів. Це могло призвести до відмови в обслуговуванні, коли сервер відмовляв у нових з'єднаннях після накопичення помилок.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити відмову в обслуговуванні SMB-сервера через неправильне оброблення помилок виділення ресурсів. Зловмисник може навмисно викликати стан, коли сервер відмовляє у нових з'єднаннях, що впливає на доступність сервісів, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до порту 445, моніторити логи на предмет аномальних з'єднань і розглянути можливість перезавантаження модуля ksmbd для скидання лічильника з'єднань. Пріоритезуйте оновлення систем, які використовують SMB-сервери на Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки