Виправлення помилки повторного підключення ksmbd у Linux kernel (CVE-2026-64016)
Виправлено помилку повторного підключення ksmbd у Linux kernel, що покращує стабільність SMB-сервера. Рекомендується оновлення систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у ksmbd, пов’язану з некоректним звільненням ресурсів файлу під час повторного підключення. Помилка могла призвести до звільнення об’єкта файлу без видалення відповідного запису в таблиці сесії.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи SMB-сервера через некоректне управління ресурсами, що потенційно впливає на доступність сервісів, які використовують ksmbd. Операторам слід врахувати можливі збої у роботі файлових сесій і пріоритетно впровадити оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення CVE-2026-64016, та оперативно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати експозицію SMB-сервісів, переглянути логи на предмет аномалій та планувати пріоритетне оновлення.