Виправлення уразливості подвійного звільнення пам’яті в Linux kernel (CVE-2026-64385)

Виправлено уразливість подвійного звільнення пам’яті в SMB2_ioctl() Linux kernel. Рекомендується оновлення ядра для безпеки системи.
CVE-2026-64385CVSS 9.8Linux

Виправлення уразливості подвійного звільнення пам’яті в Linux kernel (CVE-2026-64385)

Виправлено уразливість подвійного звільнення пам’яті в SMB2_ioctl() Linux kernel. Рекомендується оновлення ядра для безпеки системи.

CVSS
9.8 CRITICAL
EPSS
37.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість подвійного звільнення пам’яті в функції SMB2_ioctl(), що могла призвести до нестабільної роботи системи. Проблема виникала через повторне звільнення буфера відповіді при обробці помилок у SMB2 клієнті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої або потенційні вектори для атак через нестабільність пам’яті в SMB2 клієнті Linux. Вчасне оновлення ядра допоможе уникнути ризиків, пов’язаних із подвійним звільненням пам’яті, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій у роботі SMB2 клієнта, зменшити експозицію сервісів SMB, а у разі неможливості негайного оновлення — впровадити додатковий моніторинг та пріоритезацію виправлень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки