CVE-2026-52990: wyciek referencji inode w Linux kernel w module fsnotify
CVE-2026-52990 to luka w Linux kernel (fsnotify) powodująca wyciek referencji inode i blokowanie zadań. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- 7.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa naprawiono błąd w module fsnotify, gdzie funkcja fsnotify_recalc_mask() nieprawidłowo obsługiwała zwracany wskaźnik inode, co prowadziło do wycieku referencji i zawieszania się zadań systemowych podczas odmontowywania systemów plików.
Wpływ biznesowy
Wyciek referencji inode może powodować blokowanie się procesów systemowych, co wpływa na stabilność i dostępność systemu. Operatorzy IT mogą doświadczyć problemów z odmontowywaniem systemów plików oraz potencjalnego wzrostu zużycia zasobów, co w środowiskach produkcyjnych może skutkować przestojami lub degradacją usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-52990. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie i analizę logów systemowych pod kątem zawieszonych zadań związanych z odmontowywaniem oraz priorytetowe planowanie wdrożenia poprawek.