В ядре Linux закрыли четыре уязвимости в подсистеме SMB. Это сетевой протокол, который позволяет обращаться к файлам и принтерам по сети. Три уязвимости связаны с повторным освобождением памяти. Ещё одна касается обработки служебных элементов при передаче данных. Во всех случаях удалённый нарушитель получает возможность влиять на конфиденциальность, целостность и доступность защищаемой информации. Для трёх уязвимостей уровень опасности определён как критический. Базовая оценка доходит до 9,8 по CVSS 3.1. При этом сведений о применении в реальных атаках пока нет. Наличие готового эксплойта уточняется.
Детали уязвимостей
Первая уязвимость, BDU:2026-12245 (CVE-2026-31609), находится в клиентской части подсистемы. Она затрагивает работу SMB поверх механизма прямого доступа к памяти удалённых узлов. Этот механизм сокращает нагрузку на процессор при обмене файлами между серверами и системами хранения. Ошибка приводит к повторному освобождению уже освобождённой области памяти. В результате один и тот же участок памяти освобождают дважды, и дальнейшее распределение памяти выходит из-под контроля. Злоумышленнику не нужны учётные данные и действия пользователя. Достаточно сетевого доступа к уязвимой системе. По шкале CVSS 2.0 оценка этой ошибки равна 10, по CVSS 3.1 - 9,8. Среди уязвимых продуктов указаны корпоративные сборки Red Hat Enterprise Linux. Затронуты также дистрибутивы Ubuntu и стабильные ветви ядра 6.18 и 6.19.
Две другие уязвимости, BDU:2026-12488 (CVE-2026-23427) и BDU:2026-12489 (CVE-2026-23428), относятся к серверной части. Речь идёт о ksmbd, встроенном в ядро сервере SMB. Он позволяет отдавать файлы в сеть без отдельной службы Samba. Одна ошибка связана с обработкой запросов на долговременные дескрипторы файлов. Вторая возникает при определении контекста подключения. Обе ведут к повторному освобождению памяти. В классификации ошибок дополнительно указано использование уже освобождённой памяти: программа обращается к участку, который ранее вернула системе. Последствия те же, что и в клиентской части. Нарушитель воздействует на данные и на доступность сервиса. Здесь затронуты Debian GNU/Linux, несколько выпусков Ubuntu, АЛЬТ СП 10 и широкий набор стабильных ветвей ядра. Часть этих систем работает в серверных сегментах, где обновления ставят редко.
Ещё одна уязвимость, BDU:2026-12553 (CVE-2026-31536), касается передачи SMB через RDMA. Так называют способ доставки данных в обход обычного сетевого стека, при котором узлы обмениваются содержимым памяти напрямую. Ошибка возникает, когда код неверно обрабатывает отсутствующий служебный элемент в завершающем сообщении. Из-за этого нарушается согласованный порядок обмена. Нарушитель может нарушить нормальную работу соединения и повлиять на обрабатываемые данные. Уязвимы многие стабильные ветви ядра, начиная с 5.15.
Практическое значение этих уязвимостей связано с распространённостью SMB. Протокол включён почти в любой корпоративной сети. Его сетевой порт обычно доступен из внутреннего сегмента, а иногда и из внешнего. Поэтому ошибка в серверной части важна не только для файловых хранилищ. Она затрагивает и рабочие станции, на которых случайно включили общий доступ к папкам. Клиентская уязвимость бьёт по обратной стороне: по любой системе Linux, которая сама подключается к сетевым хранилищам и серверам под управлением Windows. К тому же серверная часть ksmbd остаётся относительно молодым кодом, который активно развивается. Чем меньше времени прошло с момента появления такой ошибки, тем меньше её успели изучить сторонние исследователи.
Вместе с тем данных об эксплуатации нет. Производители подтвердили все четыре уязвимости и подготовили исправления. Патчи вошли в основную ветвь ядра и в стабильные ветви, откуда их переносят в дистрибутивы. Пользователям и администраторам стоит установить обновление ядра и перезагрузить систему. Новый код ядра начинает работать только после перезапуска. Для Debian, Ubuntu и АЛЬТ СП ссылки на исправления опубликованы в бюллетенях безопасности вендоров. Если обновление недоступно, применяют рекомендации по безопасной настройке операционных систем Linux, утверждённые ФСТЭК России 25 декабря 2022 года. Они предполагают ограничение сетевого доступа к службам и отключение неиспользуемых функций. В случае с SMB полезно закрыть общий доступ к файлам там, где он не нужен, и не выпускать порт наружу.
Подсистема SMB в ядре Linux регулярно попадает в сводки об уязвимостях. Ошибки управления памятью остаются самым частым классом. Их сложно заметить при обычном тестировании, а последствия проявляются сразу в трёх свойствах защищаемой информации. Показательно, что в одной волне исправлений сошлись клиентский и серверный код, а также транспортный уровень. Серверная часть ksmbd используется в сетевых хранилищах и встроенных устройствах, где обновление занимает месяцы. Клиентская часть живёт на рабочих станциях и серверах, которые подключаются к общим сетевым ресурсам. Уязвимость сама по себе не означает атаку. Но открытый порт SMB вместе с устаревшим ядром создаёт условия, при которых ошибка управления памятью превращается в реальный риск.
Ссылки
- https://bdu.fstec.ru/vul/2026-12245
- https://bdu.fstec.ru/vul/2026-12488
- https://bdu.fstec.ru/vul/2026-12489
- https://bdu.fstec.ru/vul/2026-12553
- https://www.cve.org/CVERecord?id=CVE-2026-31609
- https://www.cve.org/CVERecord?id=CVE-2026-23427
- https://www.cve.org/CVERecord?id=CVE-2026-23428
- https://www.cve.org/CVERecord?id=CVE-2026-31536
- https://git.kernel.org/linus/27b7c3e916218b5eb2ee350211140e961bfc49be
- https://access.redhat.com/security/cve/CVE-2026-31609
- https://ubuntu.com/security/CVE-2026-31609
- https://security-tracker.debian.org/tracker/CVE-2026-23427
- https://ubuntu.com/security/CVE-2026-23427
- https://security-tracker.debian.org/tracker/CVE-2026-23428
- https://ubuntu.com/security/CVE-2026-23428