CVE-2026-53396: Luka w obsłudze ACL w jądrze Linux w nfsd4_create_file

Naprawiono lukę CVE-2026-53396 w jądrze Linux dotyczącą błędów ACL w nfsd4_create_file, która może prowadzić do wycieków pamięci i nieprawidłowej kontroli dostępu.
CVE-2026-53396CVSS 7.1Linux

CVE-2026-53396: Luka w obsłudze ACL w jądrze Linux w nfsd4_create_file

Naprawiono lukę CVE-2026-53396 w jądrze Linux dotyczącą błędów ACL w nfsd4_create_file, która może prowadzić do wycieków pamięci i nieprawidłowej kontroli dostępu.

CVSS
7.1 HIGH
EPSS
18.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji nfsd4_create_file odpowiedzialnej za obsługę ACL w NFSv4. Błąd powodował niewłaściwe ignorowanie błędów konwersji ACL oraz wyciek pamięci przy niepoprawnych nazwach plików podczas tworzenia.

Wpływ biznesowy

Błąd może prowadzić do tworzenia plików bez wymaganych atrybutów ACL, co narusza standardy RFC i może skutkować nieprawidłową kontrolą dostępu. Dodatkowo, wycieki pamięci mogą obciążać serwer NFS, wpływając na jego stabilność i wydajność. Operatorzy systemów korzystających z NFS powinni zweryfikować aktualizacje jądra i rozważyć wdrożenie poprawek.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek eliminujących tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do usług NFS oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tworzeniem plików i ACL. Priorytetowo traktować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS