Linux kernel: luka w nfsd4_create powodująca wyciek pamięci ACL
Naprawiono lukę w jądrze Linux (CVE-2026-53395) w nfsd4_create, która mogła prowadzić do wycieku pamięci i odmowy usługi w NFS.
- CVSS
- 7.5 HIGH
- EPSS
- 26.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji nfsd4_create, która powodowała wyciek pamięci poprzez nieprawidłowe zarządzanie wskaźnikami ACL. Błąd mógł prowadzić do nieograniczonego zużycia zasobów pamięciowych podczas obsługi żądań NFS.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z NFS na Linuksie, luka ta może skutkować wyczerpaniem pamięci serwera, co prowadzi do degradacji wydajności lub awarii usług. Atakujący mogą wykorzystać ten błąd do wywołania odmowy usługi (DoS) poprzez wysyłanie specjalnie spreparowanych żądań.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linuksa zawierających poprawkę dla CVE-2026-53395. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do usług NFS oraz monitorować logi systemowe pod kątem nietypowej aktywności związanej z ACL.