Виправлення уразливості Use-After-Free в ksmbd Linux ядра

Уразливість Use-After-Free в ksmbd Linux ядра усунена. Рекомендується оновлення для забезпечення стабільності та безпеки SMB-сервісів.
CVE-2026-64396CVSS 8.8Linux

Виправлення уразливості Use-After-Free в ksmbd Linux ядра

Уразливість Use-After-Free в ksmbd Linux ядра усунена. Рекомендується оновлення для забезпечення стабільності та безпеки SMB-сервісів.

CVSS
8.8 HIGH
EPSS
35.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість Use-After-Free (UAF) у компоненті ksmbd, пов’язану з обробкою блокувань SMB2_LOCK. Проблема виникала при скасуванні відкладених блокувань, що могло призвести до звернення до вже звільнених ресурсів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи системи або потенційне виконання небажаного коду через помилкове використання пам’яті. Для операторів ІТ та власників інфраструктури важливо розуміти, що експлуатація цієї проблеми може вплинути на надійність SMB-сервісів у Linux-середовищах.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії з виправленням цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ksmbd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки