Виправлення у Linux: відхилення перекриваючихся областей даних у відповідях SMB2

Виправлено уразливість CVE-2026-64257 у Linux, що стосується перекриваючихся областей даних у відповідях SMB2. Рекомендується оновлення ядра.
CVE-2026-64257CVSS 9.1Linux

Виправлення у Linux: відхилення перекриваючихся областей даних у відповідях SMB2

Виправлено уразливість CVE-2026-64257 у Linux, що стосується перекриваючихся областей даних у відповідях SMB2. Рекомендується оновлення ядра.

CVSS
9.1 CRITICAL
EPSS
48.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою перекриваючихся областей даних у відповідях SMB2. Помилка могла дозволити некоректним відповідям обходити перевірки довжини, що потенційно впливало на безпеку клієнта SMB.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до обробки некоректних або шкідливих відповідей SMB2, що може вплинути на стабільність та безпеку мережевих сервісів. Вчасне оновлення ядра Linux допоможе уникнути потенційних проблем із сумісністю та безпекою при роботі з SMB-клієнтом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64257, та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію SMB-сервісів, переглянути журнали на предмет аномалій у SMB-трафіку та пріоритезувати оновлення систем, що використовують SMB-клієнт.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки