CVE-2025-40326: Poprawka obsługi atrybutów time_deleg w NFSD w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2025-40326 w NFSD, poprawiając obsługę atrybutów time_deleg i zapobiegając awariom serwera NFS.
CVE-2025-40326Linux

CVE-2025-40326: Poprawka obsługi atrybutów time_deleg w NFSD w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2025-40326 w NFSD, poprawiając obsługę atrybutów time_deleg i zapobiegając awariom serwera NFS.

CVSS
-
EPSS
4.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem w NFSD związany z obsługą nowych atrybutów time_deleg FATTR4, które nie powinny być używane w zapytaniach GETATTR przez klientów NFSv4. NFSD teraz poprawnie odrzuca nieprawidłowe zapytania GETATTR zwracając błąd, zamiast ulegać awarii.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury, luka ta mogła powodować niestabilność serwera NFS w przypadku otrzymania nieprawidłowych zapytań GETATTR dotyczących nowych atrybutów. Poprawiona obsługa zapobiega potencjalnym awariom usług, co zwiększa stabilność i niezawodność systemów korzystających z NFSv4.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-40326. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do serwera NFS, monitorować logi pod kątem nieprawidłowych zapytań GETATTR oraz priorytetyzować wdrożenie łatki u dostawcy systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS