CVE-2025-40326: Poprawka obsługi atrybutów time_deleg w NFSD w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2025-40326 w NFSD, poprawiając obsługę atrybutów time_deleg i zapobiegając awariom serwera NFS.
- CVSS
- -
- EPSS
- 4.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem w NFSD związany z obsługą nowych atrybutów time_deleg FATTR4, które nie powinny być używane w zapytaniach GETATTR przez klientów NFSv4. NFSD teraz poprawnie odrzuca nieprawidłowe zapytania GETATTR zwracając błąd, zamiast ulegać awarii.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury, luka ta mogła powodować niestabilność serwera NFS w przypadku otrzymania nieprawidłowych zapytań GETATTR dotyczących nowych atrybutów. Poprawiona obsługa zapobiega potencjalnym awariom usług, co zwiększa stabilność i niezawodność systemów korzystających z NFSv4.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40326. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do serwera NFS, monitorować logi pod kątem nieprawidłowych zapytań GETATTR oraz priorytetyzować wdrożenie łatki u dostawcy systemu.