Виправлення уразливості в Linux kernel: послідовна обробка запитів QUERY_DIRECTORY у ksmbd

Виправлено уразливість use-after-free у ksmbd Linux kernel, що впливає на обробку QUERY_DIRECTORY. Рекомендується оновлення ядра для безпеки.
CVE-2026-64397CVSS 9.8Linux

Виправлення уразливості в Linux kernel: послідовна обробка запитів QUERY_DIRECTORY у ksmbd

Виправлено уразливість use-after-free у ksmbd Linux kernel, що впливає на обробку QUERY_DIRECTORY. Рекомендується оновлення ядра для безпеки.

CVSS
9.8 CRITICAL
EPSS
38.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у ksmbd, пов’язану з одночасною обробкою запитів QUERY_DIRECTORY для одного файлу, що призводила до використання звільненого стеку (use-after-free). Впроваджено механізм блокування для послідовної обробки таких запитів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або аварійне завершення роботи сервісу, що обробляє SMB-запити, потенційно впливаючи на доступність файлових ресурсів у Linux-середовищах. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики віддаленого впливу на файлові операції та забезпечити своєчасне оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісів, переглянути журнали на предмет аномалій у роботі ksmbd та пріоритезувати оновлення систем, що обробляють SMB-запити.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки