CVE-2026-53383: Виправлення у Linux kernel для ksmbd - відхилення невалідних сесій у складних запитах
Виправлення в Linux kernel усуває вразливість ksmbd, що викликала збій ядра через невалідні SMB2-сесії у складних запитах.
- CVSS
- 7.5 HIGH
- EPSS
- 49.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у ksmbd, де складні SMB2-запити могли використовувати сесії зі статусом, відмінним від SMB2_SESSION_VALID, що призводило до віддаленого збою ядра через NULL-pointer dereference. Виправлення забезпечує відхилення не перших операцій у складних запитах, якщо сесія не є валідною.
Бізнес-вплив
Ця вразливість може спричинити збій ядра Linux при обробці SMB2-запитів, що потенційно призведе до відмови в обслуговуванні сервісів, які використовують ksmbd для SMB-комунікації. Оператори ІТ-інфраструктури повинні врахувати можливі перебої у роботі серверів, особливо у середовищах з активним використанням SMB2 протоколу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій у SMB2-запитах та пріоритезувати оновлення систем, що обслуговують SMB-трафік.