CVE-2026-53396: Luka w obsłudze ACL w jądrze Linux w nfsd4_create_file
Naprawiono lukę CVE-2026-53396 w jądrze Linux dotyczącą błędów ACL w nfsd4_create_file, która może prowadzić do wycieków pamięci i nieprawidłowej kontroli dostępu.
- CVSS
- 7.1 HIGH
- EPSS
- 18.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji nfsd4_create_file odpowiedzialnej za obsługę ACL w NFSv4. Błąd powodował niewłaściwe ignorowanie błędów konwersji ACL oraz wyciek pamięci przy niepoprawnych nazwach plików podczas tworzenia.
Wpływ biznesowy
Błąd może prowadzić do tworzenia plików bez wymaganych atrybutów ACL, co narusza standardy RFC i może skutkować nieprawidłową kontrolą dostępu. Dodatkowo, wycieki pamięci mogą obciążać serwer NFS, wpływając na jego stabilność i wydajność. Operatorzy systemów korzystających z NFS powinni zweryfikować aktualizacje jądra i rozważyć wdrożenie poprawek.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek eliminujących tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do usług NFS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tworzeniem plików i ACL. Priorytetowo traktować wdrożenie poprawki w środowiskach produkcyjnych.