Виправлення уразливості use-after-free в ksmbd Linux ядра
Виправлено уразливість use-after-free в ksmbd Linux ядра, що впливає на SMB2 durable reconnect. Рекомендується оновлення ядра для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість use-after-free в компоненті ksmbd, що виникала при одночасних SMB2 durable reconnect операціях. Проблема полягала у некоректній синхронізації доступу до пам’яті, що могла призвести до звернення до вже звільнених даних.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи SMB-сервера в Linux, потенційно викликаючи аварійне завершення процесів або інші непередбачувані наслідки. Для організацій, що використовують SMB через Linux ядро, це може вплинути на доступність та надійність файлових сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-72381, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати одночасні durable reconnect операції SMB2 та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення та зменшенні мережевої експозиції.