Виправлення у Linux: відхилення перекриваючихся областей даних у відповідях SMB2
Виправлено уразливість CVE-2026-64257 у Linux, що стосується перекриваючихся областей даних у відповідях SMB2. Рекомендується оновлення ядра.
- CVSS
- 9.1 CRITICAL
- EPSS
- 48.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою перекриваючихся областей даних у відповідях SMB2. Помилка могла дозволити некоректним відповідям обходити перевірки довжини, що потенційно впливало на безпеку клієнта SMB.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до обробки некоректних або шкідливих відповідей SMB2, що може вплинути на стабільність та безпеку мережевих сервісів. Вчасне оновлення ядра Linux допоможе уникнути потенційних проблем із сумісністю та безпекою при роботі з SMB-клієнтом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64257, та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію SMB-сервісів, переглянути журнали на предмет аномалій у SMB-трафіку та пріоритезувати оновлення систем, що використовують SMB-клієнт.