Linux: poprawka wycieku pamięci posix_acl w nfsd przy błędzie dekodowania SETACL

Poprawka w jądrze Linux eliminuje wyciek pamięci posix_acl w nfsd przy błędzie dekodowania SETACL, poprawiając stabilność serwerów NFS.
CVE-2026-53397CVSS 7.5Linux

Linux: poprawka wycieku pamięci posix_acl w nfsd przy błędzie dekodowania SETACL

Poprawka w jądrze Linux eliminuje wyciek pamięci posix_acl w nfsd przy błędzie dekodowania SETACL, poprawiając stabilność serwerów NFS.

CVSS
7.5 HIGH
EPSS
41.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w nfsd, gdzie w przypadku niepowodzenia dekodowania SETACL dochodziło do wycieku pamięci posix_acl. Problem dotyczył niewłaściwego zwalniania zasobów ACL podczas obsługi protokołu NFS, co mogło prowadzić do utraty pamięci na serwerze.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z NFS na Linuksie, luka ta może skutkować stopniowym wyciekiem pamięci na serwerze, co w dłuższej perspektywie może obniżyć stabilność i wydajność usług. Choć nie jest to bezpośrednie zagrożenie bezpieczeństwa, to jednak wpływa na niezawodność systemu i może prowadzić do przestojów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linuksa zawierającej poprawkę dla CVE-2026-53397. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem błędów związanych z ACL oraz planować priorytetowe wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS