Linux kernel: luka w nfsd4_create powodująca wyciek pamięci ACL

Naprawiono lukę w jądrze Linux (CVE-2026-53395) w nfsd4_create, która mogła prowadzić do wycieku pamięci i odmowy usługi w NFS.
CVE-2026-53395CVSS 7.5Linux

Linux kernel: luka w nfsd4_create powodująca wyciek pamięci ACL

Naprawiono lukę w jądrze Linux (CVE-2026-53395) w nfsd4_create, która mogła prowadzić do wycieku pamięci i odmowy usługi w NFS.

CVSS
7.5 HIGH
EPSS
26.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji nfsd4_create, która powodowała wyciek pamięci poprzez nieprawidłowe zarządzanie wskaźnikami ACL. Błąd mógł prowadzić do nieograniczonego zużycia zasobów pamięciowych podczas obsługi żądań NFS.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z NFS na Linuksie, luka ta może skutkować wyczerpaniem pamięci serwera, co prowadzi do degradacji wydajności lub awarii usług. Atakujący mogą wykorzystać ten błąd do wywołania odmowy usługi (DoS) poprzez wysyłanie specjalnie spreparowanych żądań.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linuksa zawierających poprawkę dla CVE-2026-53395. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do usług NFS oraz monitorować logi systemowe pod kątem nietypowej aktywności związanej z ACL.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS