Виправлення уразливості в Linux kernel: обмеження винятку bcc[0] у SMB клієнті

У Linux kernel виправлено уразливість CVE-2026-64448, що дозволяла читання за межами буфера при обробці SMB2. Рекомендується оновити ядро для безпеки.
CVE-2026-64448CVSS 8.2Linux

Виправлення уразливості в Linux kernel: обмеження винятку bcc[0] у SMB клієнті

У Linux kernel виправлено уразливість CVE-2026-64448, що дозволяла читання за межами буфера при обробці SMB2. Рекомендується оновити ядро для безпеки.

CVSS
8.2 HIGH
EPSS
37.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною обробкою повідомлень SMB2, що дозволяла читання за межами буфера при наявності даних у відповіді. Проблема виникала через надмірне застосування винятку для bcc[0], що могло призвести до помилок під час встановлення сесії SMB.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи або потенційне розкриття пам’яті при підключенні до некоректних SMB серверів, що впливає на стабільність і безпеку систем, які використовують CIFS/SMB для мережевого доступу. Вразливість активна на етапах NEGOTIATE та SESSION_SETUP, до встановлення сесії, що підвищує ризики атак на ранніх стадіях з’єднання.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до ненадійних SMB серверів, переглянути журнали на предмет аномалій під час підключень CIFS/SMB і пріоритезувати оновлення систем, що використовують мережеві файлові системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки