Linux: poprawka wycieku pamięci posix_acl w nfsd przy błędzie dekodowania SETACL
Poprawka w jądrze Linux eliminuje wyciek pamięci posix_acl w nfsd przy błędzie dekodowania SETACL, poprawiając stabilność serwerów NFS.
- CVSS
- 7.5 HIGH
- EPSS
- 41.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w nfsd, gdzie w przypadku niepowodzenia dekodowania SETACL dochodziło do wycieku pamięci posix_acl. Problem dotyczył niewłaściwego zwalniania zasobów ACL podczas obsługi protokołu NFS, co mogło prowadzić do utraty pamięci na serwerze.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z NFS na Linuksie, luka ta może skutkować stopniowym wyciekiem pamięci na serwerze, co w dłuższej perspektywie może obniżyć stabilność i wydajność usług. Choć nie jest to bezpośrednie zagrożenie bezpieczeństwa, to jednak wpływa na niezawodność systemu i może prowadzić do przestojów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linuksa zawierającej poprawkę dla CVE-2026-53397. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem błędów związanych z ACL oraz planować priorytetowe wdrożenie poprawki.