CVE-2026-45924: Вразливість у ядрі Linux, пов’язана з блокуваннями ksmbd
Виправлено вразливість CVE-2026-45924 у ядрі Linux, що викликала дедлоки через некоректне блокування ksmbd. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість у компоненті ksmbd, пов’язану з некоректним викликом функції ksmbd_vfs_kern_path_end_removing() на деяких шляхах помилок. Це могло призводити до потенційних дедлоків і незбалансованих блокувань, що викликало витоки блокувань у робочих потоках.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через дедлоки або витоки блокувань, що впливають на продуктивність та надійність серверів, які використовують ksmbd. Середній рівень ризику означає, що варто приділити увагу оновленню ядра, особливо у середовищах з високим навантаженням або критичними файловими сервісами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію сервісів, що використовують ksmbd, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи відповідно до ризиків.