Виправлення помилки повторного підключення ksmbd у Linux kernel (CVE-2026-64016)

Виправлено помилку повторного підключення ksmbd у Linux kernel, що покращує стабільність SMB-сервера. Рекомендується оновлення систем.
CVE-2026-64016CVSS 9.8Linux

Виправлення помилки повторного підключення ksmbd у Linux kernel (CVE-2026-64016)

Виправлено помилку повторного підключення ksmbd у Linux kernel, що покращує стабільність SMB-сервера. Рекомендується оновлення систем.

CVSS
9.8 CRITICAL
EPSS
36.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у ksmbd, пов’язану з некоректним звільненням ресурсів файлу під час повторного підключення. Помилка могла призвести до звільнення об’єкта файлу без видалення відповідного запису в таблиці сесії.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи SMB-сервера через некоректне управління ресурсами, що потенційно впливає на доступність сервісів, які використовують ksmbd. Операторам слід врахувати можливі збої у роботі файлових сесій і пріоритетно впровадити оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення CVE-2026-64016, та оперативно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати експозицію SMB-сервісів, переглянути логи на предмет аномалій та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки