Виправлення подвійного звільнення пам’яті в SMB2_flush() у ядрі Linux

У ядрі Linux усунено вразливість подвійного звільнення пам’яті в SMB2_flush(), що покращує стабільність SMB-клієнта.
CVE-2026-64383CVSS 9.8Linux

Виправлення подвійного звільнення пам’яті в SMB2_flush() у ядрі Linux

У ядрі Linux усунено вразливість подвійного звільнення пам’яті в SMB2_flush(), що покращує стабільність SMB-клієнта.

CVSS
9.8 CRITICAL
EPSS
37.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість подвійного звільнення пам’яті в функції SMB2_flush() клієнта SMB, що виникала під час повторної спроби обробки відповіді. Проблема полягала у повторному звільненні вказівника на застарілу відповідь, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або нестабільність систем, що використовують SMB-клієнт у ядрі Linux, особливо при повторних запитах. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб забезпечити стабільність та безперервність сервісів, що залежать від SMB-протоколу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що усувають цю вразливість. Якщо оновлення недоступні, слід обмежити використання SMB-клієнта або ретельно моніторити логи на предмет аномалій, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки