Виправлення уразливості null pointer dereference в Linux kernel (CVE-2026-64140)
Виправлено уразливість null pointer dereference у Linux kernel, що викликала збій ядра при роботі з SMB2 durable v2 handle.
- CVSS
- 7.5 HIGH
- EPSS
- 28.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, що викликала збій ядра через некоректне оброблення вказівника при роботі з SMB2 durable v2 handle. Проблема виникала при читанні /proc/fs/ksmbd/files, що могло призвести до паніки ядра.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux при взаємодії SMB2 клієнтів з файлами, що мають durable v2 handle, особливо під час сесійного виходу. Для операторів ІТ та власників інфраструктури це означає потенційні простої та нестабільність систем, якщо використовується відповідна конфігурація SMB.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до SMB shares з увімкненими durable handles, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують SMB2 з durable v2 handle.