Виправлення у Linux: усунення помилки керування блокуваннями в ksmbd (CVE-2026-64390)
У Linux усунено вразливість CVE-2026-64390 у ksmbd, що покращує безпеку SMB2/SMB3 блокувань. Рекомендується оновити ядро для захисту систем.
- CVSS
- 8.8 HIGH
- EPSS
- 37.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у ksmbd, пов’язану з некоректним керуванням блокуваннями байтових діапазонів у SMB2/SMB3. Проблема виникала через неправильне видалення записів блокувань, що могло призвести до доступу до вже звільнених об’єктів.
Бізнес-вплив
Ця помилка може спричинити нестабільність або аварійне завершення роботи сервісів, що використовують SMB через ksmbd, особливо при використанні SMB3 multichannel. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі файлових сервісів і ризик втрати даних або доступності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64390, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання SMB3 multichannel, переглянути журнали на предмет аномалій у роботі ksmbd, а також пріоритезувати оновлення систем, що використовують цей компонент.