CVE-2026-53399: Luka w jądrze Linux dotycząca zarządzania pamięcią w NFSv4
Naprawiono lukę CVE-2026-53399 w jądrze Linux dotyczącą błędnego zarządzania pamięcią w NFSv4, która mogła prowadzić do awarii usług.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module nfsd, gdzie błędne zwolnienie identyfikatora stanu (stid) w przypadku niepowodzenia operacji setlease prowadziło do pozostawienia wskaźnika do zwolnionej pamięci. To mogło skutkować dereferencją wiszącego wskaźnika podczas operacji przeglądania IDR lub zamykania klienta.
Wpływ biznesowy
Ta luka może powodować niestabilność usług NFSv4, prowadząc do potencjalnych awarii lub nieprzewidzianych zachowań serwera plików. Operatorzy systemów korzystających z NFS powinni zwrócić uwagę na możliwość wystąpienia błędów w zarządzaniu pamięcią, co może wpływać na dostępność i integralność usług plikowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53399. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem błędów związanych z nfsd oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.