CVE-2026-52990: wyciek referencji inode w Linux kernel w module fsnotify

CVE-2026-52990 to luka w Linux kernel (fsnotify) powodująca wyciek referencji inode i blokowanie zadań. Zalecana szybka aktualizacja systemu.
CVE-2026-52990Linux

CVE-2026-52990: wyciek referencji inode w Linux kernel w module fsnotify

CVE-2026-52990 to luka w Linux kernel (fsnotify) powodująca wyciek referencji inode i blokowanie zadań. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
7.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linuxa naprawiono błąd w module fsnotify, gdzie funkcja fsnotify_recalc_mask() nieprawidłowo obsługiwała zwracany wskaźnik inode, co prowadziło do wycieku referencji i zawieszania się zadań systemowych podczas odmontowywania systemów plików.

Wpływ biznesowy

Wyciek referencji inode może powodować blokowanie się procesów systemowych, co wpływa na stabilność i dostępność systemu. Operatorzy IT mogą doświadczyć problemów z odmontowywaniem systemów plików oraz potencjalnego wzrostu zużycia zasobów, co w środowiskach produkcyjnych może skutkować przestojami lub degradacją usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-52990. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie i analizę logów systemowych pod kątem zawieszonych zadań związanych z odmontowywaniem oraz priorytetowe planowanie wdrożenia poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS