Виправлення у Linux: усунення помилки керування блокуваннями в ksmbd (CVE-2026-64390)

У Linux усунено вразливість CVE-2026-64390 у ksmbd, що покращує безпеку SMB2/SMB3 блокувань. Рекомендується оновити ядро для захисту систем.
CVE-2026-64390CVSS 8.8Linux

Виправлення у Linux: усунення помилки керування блокуваннями в ksmbd (CVE-2026-64390)

У Linux усунено вразливість CVE-2026-64390 у ksmbd, що покращує безпеку SMB2/SMB3 блокувань. Рекомендується оновити ядро для захисту систем.

CVSS
8.8 HIGH
EPSS
37.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у ksmbd, пов’язану з некоректним керуванням блокуваннями байтових діапазонів у SMB2/SMB3. Проблема виникала через неправильне видалення записів блокувань, що могло призвести до доступу до вже звільнених об’єктів.

Бізнес-вплив

Ця помилка може спричинити нестабільність або аварійне завершення роботи сервісів, що використовують SMB через ksmbd, особливо при використанні SMB3 multichannel. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі файлових сервісів і ризик втрати даних або доступності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64390, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання SMB3 multichannel, переглянути журнали на предмет аномалій у роботі ksmbd, а також пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки