Виправлення уразливості use-after-free в ksmbd Linux kernel (CVE-2026-72422)
Уразливість use-after-free в Linux ksmbd (CVE-2026-72422) усунена. Рекомендації щодо оновлення та захисту SMB-серверів Linux.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free в компоненті ksmbd, що виникала при одночасній обробці SMB2 NEGOTIATE запитів на одному з'єднанні. Проблема полягала у некоректному доступі до пам'яті через відсутність належної синхронізації при читанні та звільненні preauth_info.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи або потенційного виконання небажаного коду через некоректний доступ до пам'яті в SMB-сервері Linux. Для організацій, що використовують SMB-сервери на Linux, це створює ризик порушення стабільності та безпеки мережевих сервісів, особливо при високому навантаженні та одночасних підключеннях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-72422, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати одночасні SMB2 NEGOTIATE запити на одному з'єднанні та переглянути логи на предмет аномалій. Також варто обмежити мережевий доступ до SMB-сервера та впровадити моніторинг. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень та зниженні мережевого впливу.