Виправлення витоку пам’яті в Linux kernel через smb-клієнт (CVE-2026-64381)
У Linux kernel виправлено витік пам’яті в smb-клієнті (CVE-2026-64381). Рекомендується оновити ядро для підвищення безпеки та стабільності системи.
- CVSS
- -
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком пам’яті в функції receive_encrypted_standard() smb-клієнта. Проблема виникала через неправильний порядок перевірки ліміту compound PDUs, що призводило до витоку буфера.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах, що використовують smb-клієнт у Linux kernel, потенційно впливаючи на стабільність та продуктивність серверів. Для власників інфраструктури важливо контролювати оновлення ядра, щоб уникнути непотрібних витрат ресурсів і можливих збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію smb-сервісів і пріоритезувати оновлення ядра у плані безпеки.