CVE-2026-53381: Poprawka UAF w virtiofs przy odmontowywaniu submount

CVE-2026-53381 to luka UAF w virtiofs Linux, powodująca błędy przy odmontowywaniu submount. Zalecana aktualizacja jądra Linux.
CVE-2026-53381CVSS 7.8Linux

CVE-2026-53381: Poprawka UAF w virtiofs przy odmontowywaniu submount

CVE-2026-53381 to luka UAF w virtiofs Linux, powodująca błędy przy odmontowywaniu submount. Zalecana aktualizacja jądra Linux.

CVSS
7.8 HIGH
EPSS
3.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w virtiofs, gdzie wywołanie iput() z fuse_release_end() mogło prowadzić do błędu Oops, jeśli superblok został już zniszczony. Problem dotyczył niewłaściwego zarządzania odmontowywaniem submountów, co mogło skutkować użyciem zwolnionej pamięci.

Wpływ biznesowy

Luka ta może powodować awarie systemu lub niestabilność podczas operacji odmontowywania systemu plików virtiofs, co wpływa na dostępność usług korzystających z tej funkcji. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji wykorzystujących virtiofs, zwłaszcza w środowiskach wirtualizowanych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć korzystanie z funkcji auto_submount w virtiofs oraz monitorować logi systemowe pod kątem błędów związanych z odmontowywaniem systemów plików. Priorytetowo należy ocenić ekspozycję systemów i zaplanować wdrożenie dostępnych aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS