Виправлення уразливості use-after-free в Linux kernel для SMB клієнта (CVE-2026-74608)
Уразливість use-after-free в Linux kernel для SMB клієнта усунена. Рекомендується оновити ядро та перевірити мережеві журнали.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у функції cifs_try_adding_channels(), що могла призвести до доступу до звільненої пам’яті під час обробки SMB каналів. Проблема виникала через неправильний порядок оновлення лічильника посилань, що могло спричинити аварійне завершення роботи або непередбачувану поведінку.
Бізнес-вплив
Ця уразливість може вплинути на стабільність систем, які використовують SMB клієнт у Linux, потенційно викликаючи збій сервісів або порушення роботи файлових операцій. Для організацій, що залежать від Linux-серверів для обробки мережевого файлового трафіку, це може призвести до простоїв або втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що усувають цю уразливість. Також слід обмежити мережевий доступ до SMB сервісів і переглянути журнали на предмет аномалій у роботі SMB клієнта. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та аналізом логів для підвищення безпеки інфраструктури.