Виправлення подвійного звільнення пам’яті в SMB2_open() у ядрі Linux

Оновлення ядра Linux усуває вразливість подвійного звільнення пам’яті в SMB2_open(), що підвищує стабільність мережевих сервісів.
CVE-2026-64382CVSS 8.8Linux

Виправлення подвійного звільнення пам’яті в SMB2_open() у ядрі Linux

Оновлення ядра Linux усуває вразливість подвійного звільнення пам’яті в SMB2_open(), що підвищує стабільність мережевих сервісів.

CVSS
8.8 HIGH
EPSS
27.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість подвійного звільнення пам’яті в функції SMB2_open(), що могла призводити до помилок при обробці повторних запитів. Проблема виникала через неправильне очищення буфера відповіді при повторних спробах відкриття SMB-з’єднання.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи систем, які використовують SMB-клієнт у ядрі Linux. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути потенційних збоїв у роботі мережевих сервісів, що використовують SMB.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій у роботі SMB-клієнта та обмежити доступ до мережевих сервісів, що використовують SMB, до оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки