CVE-2026-53391: Luka w jądrze Linux w obsłudze NFSv4/pNFS związana z zerową długością r_addr
Naprawiono lukę CVE-2026-53391 w jądrze Linux dotyczącą obsługi zerowej długości r_addr w NFSv4/pNFS, zapobiegając awariom klientów.
- CVSS
- 7.5 HIGH
- EPSS
- 40.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji nfs4_decode_mp_ds_addr, która mogła prowadzić do dereferencji wskaźnika NULL przy obsłudze zerowej długości r_addr w protokole NFSv4/pNFS. Problem mógł zostać wykorzystany przez złośliwego lub przejętego serwera metadanych, powodując awarię klienta.
Wpływ biznesowy
Luka ta może skutkować awarią systemu (kernel panic) na klientach korzystających z pNFS-flexfile, co wpływa na dostępność usług korzystających z NFSv4. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z komunikacją z niezweryfikowanymi lub niepewnymi serwerami metadanych, które mogą wywołać ten błąd.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W międzyczasie warto ograniczyć dostęp do serwerów metadanych pNFS do zaufanych źródeł, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych aktualizacji bezpieczeństwa.