CVE-2026-72472: Poprawka luk w zabezpieczeniach blokad plików NFS w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-72472 dotyczącą blokad plików NFS, poprawiając stabilność i bezpieczeństwo systemów plików sieciowych.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę dotyczącą ochrony listy blokad plików w systemie NFS poprzez zastosowanie semafora nfsi->rwsem zamiast wcześniejszych mechanizmów. Poprawka zapobiega problemom typu use-after-free i potencjalnym zakleszczeniom podczas operacji na blokadach plików NFSv4.
Wpływ biznesowy
Luka mogła prowadzić do niestabilności systemu lub błędów w zarządzaniu blokadami plików NFS, co wpływa na dostępność i integralność danych w środowiskach korzystających z NFS. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizację jądra, aby uniknąć problemów z wydajnością i potencjalnych zakleszczeń w systemach plików sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę CVE-2026-72472. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFS oraz monitorować logi systemowe pod kątem nieprawidłowości w działaniu blokad plików. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzanie aktualizacjami oraz analizę logów pod kątem anomalii.