
近期披露的 CVE‑2026‑64016 为 Linux 内核 ksmbd 模块高危漏洞CVSS 评分为 9.8。该漏洞产生于 SMB 持久化重连后的异常清理流程同一文件对象被多次执行引用释放操作造成内存管理异常可通过远程发送特制 SMB 报文触发对部署内核 SMB 服务的文件服务器、存储网关存在安全风险建议运维与安全团队开展资产风险排查。从技术原理层面分析漏洞位于ksmbd_reopen_durable_fd()持久句柄重连处理流程。当 SMB 持久重连成功后函数会将同一个ksmbd_file对象重新注册至会话临时 ID 表。后续若smb2_open()进入错误返回分支清理逻辑会先后执行两次句柄释放操作首先调用ksmbd_fd_put(work, fp)再无条件执行ksmbd_put_durable_fd(dh_info.fp)而两处操作指向完全相同的文件对象。双重释放会造成对象引用计数异常触发内存损坏进一步诱发释放后使用等严重内存缺陷。上游修复优化异常路径的资源回收逻辑避免同一 ksmbd_file 对象重复释放规范文件句柄完整生命周期管理。结合 CVSS 向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H进行风险研判漏洞支持远程触发攻击者可通过网络构造 SMB 持久重连请求迫使服务端进入异常清理分支整个过程无需预先分配访问权限、无需用户交互。双重释放引发的内存破坏成功利用后可造成敏感信息泄露、内核崩溃拒绝服务特定场景下存在代码执行风险运维人员需要结合业务架构评估本地利用与系统崩溃风险。业务场景层面ksmbd 是 Linux 原生内核态 SMB 服务模块多用于局域网文件共享、分布式存储网关、工业文件服务器等场景。漏洞触发依赖 SMB 持久句柄重连 打开流程失败的组合条件常规单次 SMB 文件访问不会触达该异常分支漏洞隐蔽性较强。未加载 ksmbd 内核模块、未启用内核 SMB 共享服务的设备不受该漏洞影响。针对该漏洞可采用分层处置方案。首先梳理存量资产清单确认文件共享服务器是否启用 ksmbd 内核 SMB 服务核查内核版本是否处于受影响区间其次优先合入社区官方补丁优化持久句柄重连后的异常清理逻辑防止对象双重释放补丁部署前可在网络边界管控外部 SMB 访问限制非可信客户端接入文件共享服务运行阶段持续监控内核 Oops、堆内存损坏相关日志及时捕获漏洞触发迹象。在内核文件共享服务开发中持久句柄、会话重建场景下对象引用计数管理复杂异常分支重复释放是内存漏洞常见诱因。望获 OS 时刻关注高危漏洞及时安装修复补丁保证系统的安全性。持续跟踪 ksmbd 等文件共享组件安全公告为企业文件存储业务提供补丁层面安全支撑。总体来看CVE‑2026‑64016 体现了会话重建场景下资源生命周期管理的典型疏漏。开发人员在主业务流程保障句柄正常回收但忽略异常回滚分支中重复释放的风险。此类内存缺陷依托远程 SMB 报文触发危害等级高常规业务测试难以覆盖。运维团队应当建立文件共享服务内核组件常态化漏洞监测机制及时跟进上游安全更新完成补丁迭代降低恶意 SMB 报文引发的内存破坏、业务中断等安全威胁。