Linux kernel: usunięcie zakleszczenia w NFS związane z nfs_release_folio()

Usunięto zakleszczenie w NFSv4.1 w jądrze Linux związane z nfs_release_folio(), poprawiając stabilność i wydajność systemu.
CVE-2026-23053Linux

Linux kernel: usunięcie zakleszczenia w NFS związane z nfs_release_folio()

Usunięto zakleszczenie w NFSv4.1 w jądrze Linux związane z nfs_release_folio(), poprawiając stabilność i wydajność systemu.

CVSS
-
EPSS
6.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem zakleszczenia w NFSv4.1 podczas odzyskiwania stanu, które czekało na kthreadd próbujący zwolnić pamięć przez nfs_release_folio(). Zakleszczenie uniemożliwiało postęp operacji ze względu na wzajemne oczekiwanie.

Wpływ biznesowy

Zakleszczenie w NFSv4.1 może prowadzić do zatrzymania procesów systemowych odpowiedzialnych za zarządzanie pamięcią, co może skutkować degradacją wydajności lub niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią i dostępem do zasobów NFS w środowiskach korzystających z tej wersji protokołu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę usuwającą zakleszczenie w nfs_release_folio(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFSv4.1 oraz monitorować logi systemowe pod kątem symptomów zakleszczenia i problemów z pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS