CVE-2026-45924: Вразливість у ядрі Linux, пов’язана з блокуваннями ksmbd

Виправлено вразливість CVE-2026-45924 у ядрі Linux, що викликала дедлоки через некоректне блокування ksmbd. Рекомендується оновлення ядра.
CVE-2026-45924CVSS 5.5Linux

CVE-2026-45924: Вразливість у ядрі Linux, пов’язана з блокуваннями ksmbd

Виправлено вразливість CVE-2026-45924 у ядрі Linux, що викликала дедлоки через некоректне блокування ksmbd. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у компоненті ksmbd, пов’язану з некоректним викликом функції ksmbd_vfs_kern_path_end_removing() на деяких шляхах помилок. Це могло призводити до потенційних дедлоків і незбалансованих блокувань, що викликало витоки блокувань у робочих потоках.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через дедлоки або витоки блокувань, що впливають на продуктивність та надійність серверів, які використовують ksmbd. Середній рівень ризику означає, що варто приділити увагу оновленню ядра, особливо у середовищах з високим навантаженням або критичними файловими сервісами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію сервісів, що використовують ksmbd, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки