CVE-2026-23297: luka w jądrze Linux dotycząca wycieku referencji cred w nfsd

CVE-2026-23297 to luka w jądrze Linux powodująca wyciek pamięci w nfsd. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.
CVE-2026-23297CVSS 5.5Linux

CVE-2026-23297: luka w jądrze Linux dotycząca wycieku referencji cred w nfsd

CVE-2026-23297 to luka w jądrze Linux powodująca wyciek pamięci w nfsd. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
2.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku referencji struktury cred w funkcji nfsd_nl_threads_set_doit(). Problem powodował, że referencje nie były poprawnie zwalniane, co prowadziło do wycieku pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować stopniowym wyciekiem pamięci w systemach korzystających z NFS, co w dłuższym czasie może obniżyć stabilność i wydajność serwerów. Atakujący lokalni użytkownicy mogą wykorzystać ten błąd do wyczerpania zasobów systemowych, jednak nie jest to luka krytyczna.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23297. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS