Виправлення у Linux: усунення помилки перепризначення oplock у ksmbd при повторному підключенні

Усунення помилки перепризначення oplock у Linux ksmbd, що викликала помилки пам’яті при повторному підключенні до файлів.
CVE-2026-89635CVSS 9.8Linux

Виправлення у Linux: усунення помилки перепризначення oplock у ksmbd при повторному підключенні

Усунення помилки перепризначення oplock у Linux ksmbd, що викликала помилки пам’яті при повторному підключенні до файлів.

CVSS
9.8 CRITICAL
EPSS
44.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у ksmbd, пов’язану з неправильним перепризначенням oplock при повторному підключенні до файлу. Проблема могла призвести до використання звільненого об’єкта, що викликало помилки пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи файлової системи SMB на Linux, що потенційно призведе до збоїв у доступі до спільних ресурсів і втрати даних. Для організацій, які використовують SMB-сервери на Linux, це може вплинути на доступність та надійність сервісів, особливо при одночасному підключенні кількох сесій до одного файлу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї вразливості. Також слід обмежити мережевий доступ до SMB-серверів, перевірити журнали на предмет аномалій у роботі ksmbd і пріоритезувати оновлення систем, що використовують цю функціональність. DataHouse підтримує перевірку версій ядра та допомагає в управлінні патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки