CVE-2026-53383: Виправлення у Linux kernel для ksmbd - відхилення невалідних сесій у складних запитах

Виправлення в Linux kernel усуває вразливість ksmbd, що викликала збій ядра через невалідні SMB2-сесії у складних запитах.
CVE-2026-53383CVSS 7.5Linux

CVE-2026-53383: Виправлення у Linux kernel для ksmbd - відхилення невалідних сесій у складних запитах

Виправлення в Linux kernel усуває вразливість ksmbd, що викликала збій ядра через невалідні SMB2-сесії у складних запитах.

CVSS
7.5 HIGH
EPSS
49.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у ksmbd, де складні SMB2-запити могли використовувати сесії зі статусом, відмінним від SMB2_SESSION_VALID, що призводило до віддаленого збою ядра через NULL-pointer dereference. Виправлення забезпечує відхилення не перших операцій у складних запитах, якщо сесія не є валідною.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux при обробці SMB2-запитів, що потенційно призведе до відмови в обслуговуванні сервісів, які використовують ksmbd для SMB-комунікації. Оператори ІТ-інфраструктури повинні врахувати можливі перебої у роботі серверів, особливо у середовищах з активним використанням SMB2 протоколу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій у SMB2-запитах та пріоритезувати оновлення систем, що обслуговують SMB-трафік.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки