Виправлення уразливості подвійного звільнення пам’яті в Linux kernel (CVE-2026-64385)
Виправлено уразливість подвійного звільнення пам’яті в SMB2_ioctl() Linux kernel. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість подвійного звільнення пам’яті в функції SMB2_ioctl(), що могла призвести до нестабільної роботи системи. Проблема виникала через повторне звільнення буфера відповіді при обробці помилок у SMB2 клієнті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої або потенційні вектори для атак через нестабільність пам’яті в SMB2 клієнті Linux. Вчасне оновлення ядра допоможе уникнути ризиків, пов’язаних із подвійним звільненням пам’яті, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій у роботі SMB2 клієнта, зменшити експозицію сервісів SMB, а у разі неможливості негайного оновлення — впровадити додатковий моніторинг та пріоритезацію виправлень.