Виправлення уразливості в Linux kernel: покращення обробки SMB клієнтських реєстрацій (CVE-2026-64401)
Уразливість CVE-2026-64401 у Linux kernel пов’язана з некоректною обробкою SMB клієнтських реєстрацій. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 2.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректним використанням вказівника на tcon у SMB клієнтських реєстраціях, що могло призводити до використання звільнених ресурсів (use-after-free). Виправлення забезпечує стабільне зберігання ідентифікаторів та безпечне посилання на активні tcon під час обробки повідомлень.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи SMB клієнтів у Linux, потенційно викликаючи аварійне завершення процесів або інші непередбачувані наслідки через використання звільнених ресурсів. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб забезпечити стабільність і безпеку мережевих файлових операцій, особливо у середовищах із активним використанням CIFS/SMB.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет аномалій у роботі SMB клієнтів, обмежити доступ до мережевих ресурсів за потреби та пріоритезувати оновлення систем, що використовують CIFS/SMB протоколи.