CVE-2026-53391: Luka w jądrze Linux w obsłudze NFSv4/pNFS związana z zerową długością r_addr

Naprawiono lukę CVE-2026-53391 w jądrze Linux dotyczącą obsługi zerowej długości r_addr w NFSv4/pNFS, zapobiegając awariom klientów.
CVE-2026-53391CVSS 7.5Linux

CVE-2026-53391: Luka w jądrze Linux w obsłudze NFSv4/pNFS związana z zerową długością r_addr

Naprawiono lukę CVE-2026-53391 w jądrze Linux dotyczącą obsługi zerowej długości r_addr w NFSv4/pNFS, zapobiegając awariom klientów.

CVSS
7.5 HIGH
EPSS
40.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji nfs4_decode_mp_ds_addr, która mogła prowadzić do dereferencji wskaźnika NULL przy obsłudze zerowej długości r_addr w protokole NFSv4/pNFS. Problem mógł zostać wykorzystany przez złośliwego lub przejętego serwera metadanych, powodując awarię klienta.

Wpływ biznesowy

Luka ta może skutkować awarią systemu (kernel panic) na klientach korzystających z pNFS-flexfile, co wpływa na dostępność usług korzystających z NFSv4. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z komunikacją z niezweryfikowanymi lub niepewnymi serwerami metadanych, które mogą wywołać ten błąd.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W międzyczasie warto ograniczyć dostęp do serwerów metadanych pNFS do zaufanych źródeł, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS