CVE-2026-43470: luka w jądrze Linux dotycząca obsługi aliasów katalogów w NFS
Luka CVE-2026-43470 w jądrze Linux NFS może powodować awarie systemu. Zalecana aktualizacja jądra i monitorowanie operacji plikowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module NFS, gdzie błędne przetwarzanie aliasów katalogów mogło prowadzić do awarii systemu (oops) podczas operacji otwierania plików. Problem występował, gdy alias katalogu był błędnie traktowany jako plik, co powodowało negatywne wpisy dentry i błędy w funkcji otwierania.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux podczas intensywnych operacji na plikach i katalogach w systemach korzystających z NFS, szczególnie w środowiskach z równoczesnym tworzeniem i usuwaniem plików o tych samych nazwach bez użycia flagi O_EXCL. Może to prowadzić do przestojów usług i utraty dostępności danych w infrastrukturze IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć równoczesne operacje tworzenia i usuwania plików o tych samych nazwach w systemach NFS oraz monitorować logi systemowe pod kątem błędów związanych z NFS. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy.