Виправлення витоку пам’яті в Linux kernel через smb-клієнт (CVE-2026-64381)

У Linux kernel виправлено витік пам’яті в smb-клієнті (CVE-2026-64381). Рекомендується оновити ядро для підвищення безпеки та стабільності системи.
CVE-2026-64381Linux

Виправлення витоку пам’яті в Linux kernel через smb-клієнт (CVE-2026-64381)

У Linux kernel виправлено витік пам’яті в smb-клієнті (CVE-2026-64381). Рекомендується оновити ядро для підвищення безпеки та стабільності системи.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком пам’яті в функції receive_encrypted_standard() smb-клієнта. Проблема виникала через неправильний порядок перевірки ліміту compound PDUs, що призводило до витоку буфера.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті в системах, що використовують smb-клієнт у Linux kernel, потенційно впливаючи на стабільність та продуктивність серверів. Для власників інфраструктури важливо контролювати оновлення ядра, щоб уникнути непотрібних витрат ресурсів і можливих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію smb-сервісів і пріоритезувати оновлення ядра у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки