Виправлення уразливості use-after-free в Linux kernel для SMB клієнта (CVE-2026-74608)

Уразливість use-after-free в Linux kernel для SMB клієнта усунена. Рекомендується оновити ядро та перевірити мережеві журнали.
CVE-2026-74608CVSS 9.8Linux

Виправлення уразливості use-after-free в Linux kernel для SMB клієнта (CVE-2026-74608)

Уразливість use-after-free в Linux kernel для SMB клієнта усунена. Рекомендується оновити ядро та перевірити мережеві журнали.

CVSS
9.8 CRITICAL
EPSS
40.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у функції cifs_try_adding_channels(), що могла призвести до доступу до звільненої пам’яті під час обробки SMB каналів. Проблема виникала через неправильний порядок оновлення лічильника посилань, що могло спричинити аварійне завершення роботи або непередбачувану поведінку.

Бізнес-вплив

Ця уразливість може вплинути на стабільність систем, які використовують SMB клієнт у Linux, потенційно викликаючи збій сервісів або порушення роботи файлових операцій. Для організацій, що залежать від Linux-серверів для обробки мережевого файлового трафіку, це може призвести до простоїв або втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що усувають цю уразливість. Також слід обмежити мережевий доступ до SMB сервісів і переглянути журнали на предмет аномалій у роботі SMB клієнта. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та аналізом логів для підвищення безпеки інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки