CVE-2026-53399: Luka w jądrze Linux dotycząca zarządzania pamięcią w NFSv4

Naprawiono lukę CVE-2026-53399 w jądrze Linux dotyczącą błędnego zarządzania pamięcią w NFSv4, która mogła prowadzić do awarii usług.
CVE-2026-53399CVSS 9.8Linux

CVE-2026-53399: Luka w jądrze Linux dotycząca zarządzania pamięcią w NFSv4

Naprawiono lukę CVE-2026-53399 w jądrze Linux dotyczącą błędnego zarządzania pamięcią w NFSv4, która mogła prowadzić do awarii usług.

CVSS
9.8 CRITICAL
EPSS
40.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module nfsd, gdzie błędne zwolnienie identyfikatora stanu (stid) w przypadku niepowodzenia operacji setlease prowadziło do pozostawienia wskaźnika do zwolnionej pamięci. To mogło skutkować dereferencją wiszącego wskaźnika podczas operacji przeglądania IDR lub zamykania klienta.

Wpływ biznesowy

Ta luka może powodować niestabilność usług NFSv4, prowadząc do potencjalnych awarii lub nieprzewidzianych zachowań serwera plików. Operatorzy systemów korzystających z NFS powinni zwrócić uwagę na możliwość wystąpienia błędów w zarządzaniu pamięcią, co może wpływać na dostępność i integralność usług plikowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53399. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem błędów związanych z nfsd oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS