CVE-2026-53394: Luka w jądrze Linux powodująca wyciek pamięci w nfsd

Naprawiono lukę CVE-2026-53394 w jądrze Linux nfsd, która mogła prowadzić do wycieku pamięci podczas wyścigu wątków NFSv4.0. Zalecane aktualizacje.
CVE-2026-53394CVSS 7.5Linux

CVE-2026-53394: Luka w jądrze Linux powodująca wyciek pamięci w nfsd

Naprawiono lukę CVE-2026-53394 w jądrze Linux nfsd, która mogła prowadzić do wycieku pamięci podczas wyścigu wątków NFSv4.0. Zalecane aktualizacje.

CVSS
7.5 HIGH
EPSS
36.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w nfsd, gdzie w specyficznych warunkach wyciekała pamięć przez nadpisanie wskaźnika do wcześniej zaalokowanego obiektu openowner. Problem występował podczas wyścigu dwóch wątków NFSv4.0 z tym samym właścicielem, co mogło prowadzić do utraty zasobów.

Wpływ biznesowy

Ta luka może powodować wycieki pamięci w systemach korzystających z NFSv4.0, co w dłuższej perspektywie może obniżyć stabilność i wydajność serwerów Linux obsługujących NFS. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach o dużym natężeniu operacji NFS.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53394. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję serwerów NFS oraz monitorować logi systemowe pod kątem anomalii związanych z NFSv4.0. Priorytetowo traktuj aktualizacje zabezpieczeń jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS