CVE-2026-53381: Poprawka UAF w virtiofs przy odmontowywaniu submount
CVE-2026-53381 to luka UAF w virtiofs Linux, powodująca błędy przy odmontowywaniu submount. Zalecana aktualizacja jądra Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 3.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w virtiofs, gdzie wywołanie iput() z fuse_release_end() mogło prowadzić do błędu Oops, jeśli superblok został już zniszczony. Problem dotyczył niewłaściwego zarządzania odmontowywaniem submountów, co mogło skutkować użyciem zwolnionej pamięci.
Wpływ biznesowy
Luka ta może powodować awarie systemu lub niestabilność podczas operacji odmontowywania systemu plików virtiofs, co wpływa na dostępność usług korzystających z tej funkcji. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji wykorzystujących virtiofs, zwłaszcza w środowiskach wirtualizowanych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć korzystanie z funkcji auto_submount w virtiofs oraz monitorować logi systemowe pod kątem błędów związanych z odmontowywaniem systemów plików. Priorytetowo należy ocenić ekspozycję systemów i zaplanować wdrożenie dostępnych aktualizacji.