CVE-2026-53394: Luka w jądrze Linux powodująca wyciek pamięci w nfsd
Naprawiono lukę CVE-2026-53394 w jądrze Linux nfsd, która mogła prowadzić do wycieku pamięci podczas wyścigu wątków NFSv4.0. Zalecane aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 36.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w nfsd, gdzie w specyficznych warunkach wyciekała pamięć przez nadpisanie wskaźnika do wcześniej zaalokowanego obiektu openowner. Problem występował podczas wyścigu dwóch wątków NFSv4.0 z tym samym właścicielem, co mogło prowadzić do utraty zasobów.
Wpływ biznesowy
Ta luka może powodować wycieki pamięci w systemach korzystających z NFSv4.0, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów Linux obsługujących NFS. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach o dużym natężeniu operacji NFS.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53394. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję serwerów NFS oraz monitorować logi systemowe pod kątem anomalii związanych z NFSv4.0. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.