Виправлення гонок у Linux kernel ksmbd для безпечного закриття durable-ресурсів

Усунено вразливість гонок у Linux kernel ksmbd, що викликала пошкодження списків та UAF. Рекомендується оновити ядро для безпечної роботи SMB-сервера.
CVE-2026-64142CVSS 9.8Linux

Виправлення гонок у Linux kernel ksmbd для безпечного закриття durable-ресурсів

Усунено вразливість гонок у Linux kernel ksmbd, що викликала пошкодження списків та UAF. Рекомендується оновити ядро для безпечної роботи SMB-сервера.

CVSS
9.8 CRITICAL
EPSS
38.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у ksmbd, пов’язану з гонками при закритті durable-ресурсів, що викликали пошкодження списків та використання звільнених об’єктів (UAF). Ці проблеми виникали через неправильне повторне використання вузлів списку та некоректне керування лічильниками посилань.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може призвести до нестабільної роботи SMB-сервера, потенційних збоїв або витоків пам’яті через використання звільнених об’єктів. Це може вплинути на доступність та надійність файлових сервісів у Linux-середовищах, особливо при інтенсивній роботі з durable-ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для ksmbd, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію SMB-сервера, переглянути логи на предмет аномалій, а також пріоритезувати оновлення систем, що використовують ksmbd з durable-ресурсами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки