Виправлення уразливості подвійного звільнення пам'яті в SMB клієнті Linux ядра

У Linux ядрі усунено уразливість подвійного звільнення пам'яті в SMB клієнті, що покращує стабільність та безпеку систем.
CVE-2026-64387CVSS 9.8Linux

Виправлення уразливості подвійного звільнення пам'яті в SMB клієнті Linux ядра

У Linux ядрі усунено уразливість подвійного звільнення пам'яті в SMB клієнті, що покращує стабільність та безпеку систем.

CVSS
9.8 CRITICAL
EPSS
37.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість подвійного звільнення пам'яті в SMB клієнті, що виникала під час обробки помилок запиту каталогу. Проблема полягала у повторному звільненні буфера відповіді при невдалому запиті, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи або непередбачувану поведінку системи, що впливає на стабільність серверів, які використовують SMB протокол у Linux середовищах. Власникам інфраструктури слід врахувати можливі ризики для доступності сервісів та безперебійної роботи файлових операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання SMB клієнта або моніторити системні логи на предмет аномалій, а також планувати оновлення для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки