CVE-2026-23297: luka w jądrze Linux dotycząca wycieku referencji cred w nfsd
CVE-2026-23297 to luka w jądrze Linux powodująca wyciek pamięci w nfsd. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji struktury cred w funkcji nfsd_nl_threads_set_doit(). Problem powodował, że referencje nie były poprawnie zwalniane, co prowadziło do wycieku pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym wyciekiem pamięci w systemach korzystających z NFS, co w dłuższym czasie może obniżyć stabilność i wydajność serwerów. Atakujący lokalni użytkownicy mogą wykorzystać ten błąd do wyczerpania zasobów systemowych, jednak nie jest to luka krytyczna.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23297. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.