Виправлення уразливості use-after-free в ksmbd Linux ядра

Виправлено уразливість use-after-free в ksmbd Linux ядра, що впливає на SMB2 durable reconnect. Рекомендується оновлення ядра для безпеки.
CVE-2026-72381CVSS 9.8Linux

Виправлення уразливості use-after-free в ksmbd Linux ядра

Виправлено уразливість use-after-free в ksmbd Linux ядра, що впливає на SMB2 durable reconnect. Рекомендується оновлення ядра для безпеки.

CVSS
9.8 CRITICAL
EPSS
48.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість use-after-free в компоненті ksmbd, що виникала при одночасних SMB2 durable reconnect операціях. Проблема полягала у некоректній синхронізації доступу до пам’яті, що могла призвести до звернення до вже звільнених даних.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи SMB-сервера в Linux, потенційно викликаючи аварійне завершення процесів або інші непередбачувані наслідки. Для організацій, що використовують SMB через Linux ядро, це може вплинути на доступність та надійність файлових сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-72381, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати одночасні durable reconnect операції SMB2 та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення та зменшенні мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки