
7 月 25 日 Linux 内核发布临界级内存漏洞 CVE-2026-64397CVSS 评分 9.8缺陷位于内核 SMB 服务 ksmbd 模块目录查询处理逻辑属于栈内存释放后复用UAF漏洞。该漏洞经合法 SMB 账号即可远程触发攻击者并发下发目录查询请求制造时序竞争破坏内核栈内存结构存在权限提升、整机宕机风险工业文件共享服务器、分布式存储节点、智能制造工艺文件网关均存在暴露隐患本文客观拆解底层原理、产业风险与常态化安全运维思路。一、漏洞底层技术原理ksmbd 为内核态 SMB 文件共享服务smb2_query_dir用于处理客户端目录遍历请求函数在当前线程栈分配私有目录遍历数据结构并将该栈对象指针存入ksmbd_file文件句柄的readdir_data字段供后续iterate_dir回调函数读取目录项数据。 漏洞核心缺陷为缺少单文件句柄并发互斥保护同一文件句柄可被多个 SMB 会话、多条并发 QUERY_DIRECTORY 请求同时复用多线程并发进入目录查询流程时后序请求会直接覆盖文件句柄中存储的栈对象指针。当其中一条请求执行完成释放栈帧iterate_dir回调仍通过旧指针访问已销毁的栈内存形成稳定栈 UAF 野指针访问。 攻击者仅需使用合法共享账号多线程并发打开同一目录并持续下发目录遍历请求即可稳定触发内存损坏。成功利用后可篡改内核栈元数据、劫持函数执行流实现内核权限提升持续批量并发请求会反复触发栈内存异常造成系统内核崩溃、文件共享服务中断。官方修复方案为每个文件句柄新增独立互斥锁访问共享目录遍历指针全程持有锁隔离多请求并发覆盖行为消除栈内存竞争访问路径。二、产业场景风险边界所有启用 ksmbd 内核模块、对外开放 SMB 文件共享端口的设备均受漏洞影响智能制造工艺图纸存储服务器、隧道监测日志文件网关、工业仿真算力文件节点属于高风险载体。此类文件服务器 7×24 小时不间断提供共享访问生产资料读写业务连续性要求高停机升级窗口期有限漏洞长期暴露将持续扩大安全威胁。 漏洞利用将产生多层业务损失其一认证后远程内存破坏突破系统权限隔离攻击者获取高权限后读取、篡改核心工艺文件、设备运维日志、存储密钥等高敏感资产其二批量并发目录查询请求反复触发栈 UAF 缺陷引发内核宕机全厂文件共享读写业务完全中断其三依托内存泄露作为前置条件配合其他内核漏洞横向渗透集群全部存储节点。短期缓解手段为无文件共享业务时卸载 ksmbd 内核模块、限制单账号并发目录查询连接数长期根治方案为升级配套单文件互斥锁修复的内核基线常规防火墙、共享只读权限配置无法抵御内核并发同步缺陷。三、工业文件共享设备长效安全运维逻辑文件共享服务器承载企业核心生产资料批量停机升级会直接中断产线图纸、监测数据存取业务操作系统常态化漏洞监测、及时补丁推送能力是底层稳定运行的基础保障。 望获 OS 建立常态化安全响应机制持续跟踪 CVE 内核漏洞情报针对 CVE-2026-64397 这类 ksmbd 并发竞态高危缺陷在官方补丁发布后完成内核适配与 SMB 文件共享业务兼容性验证及时向存量设备推送修复更新补丁封堵目录查询并发覆盖引发的栈 UAF 攻击路径保障底层系统安全性。运维侧可配套多层管控缩小攻击面一是梳理文件共享业务清单闲置 SMB 共享功能永久屏蔽 ksmbd 内核模块二是划分文件共享专属内网网段禁止公网直接访问 445 端口三是建立内核基线定期巡检机制同步操作系统补丁迭代节奏避免设备长期运行未修复内核版本。四、总结CVE-2026-64397 暴露 ksmbd 目录查询流程缺少文件级并发互斥同步的底层短板认证后远程栈 UAF 攻击路径大幅提升工业文件存储基础设施安全隐患。对于智能制造、交通基建等依托 SMB 共享传输生产资料的关键场景仅依靠账号权限管控、内网分段不足以抵御内核线程同步缺陷。企业需依托具备完整漏洞跟踪、稳定补丁交付能力的操作系统搭配模块精简、并发访问限流等运维手段构建文件共享底层安全防护体系降低核心资料泄露、共享业务中断带来的生产损失。