Виправлення уразливості use-after-free в ksmbd Linux kernel (CVE-2026-72422)

Уразливість use-after-free в Linux ksmbd (CVE-2026-72422) усунена. Рекомендації щодо оновлення та захисту SMB-серверів Linux.
CVE-2026-72422CVSS 9.8Linux

Виправлення уразливості use-after-free в ksmbd Linux kernel (CVE-2026-72422)

Уразливість use-after-free в Linux ksmbd (CVE-2026-72422) усунена. Рекомендації щодо оновлення та захисту SMB-серверів Linux.

CVSS
9.8 CRITICAL
EPSS
49.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free в компоненті ksmbd, що виникала при одночасній обробці SMB2 NEGOTIATE запитів на одному з'єднанні. Проблема полягала у некоректному доступі до пам'яті через відсутність належної синхронізації при читанні та звільненні preauth_info.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи або потенційного виконання небажаного коду через некоректний доступ до пам'яті в SMB-сервері Linux. Для організацій, що використовують SMB-сервери на Linux, це створює ризик порушення стабільності та безпеки мережевих сервісів, особливо при високому навантаженні та одночасних підключеннях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-72422, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати одночасні SMB2 NEGOTIATE запити на одному з'єднанні та переглянути логи на предмет аномалій. Також варто обмежити мережевий доступ до SMB-сервера та впровадити моніторинг. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень та зниженні мережевого впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки