CVE-2026-74315: Poprawka błędu w obsłudze plików w jądrze Linux (lockd)
CVE-2026-74315 to luka w module lockd jądra Linux, wpływająca na zarządzanie blokadami plików NFS. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module lockd, gdzie niezerowane bajty w funkcji nlm4svc_lookup_file() powodowały błędne haszowanie uchwytów plików krótszych niż LOCKD_FH_HASH_SIZE. Problem skutkował nieprawidłowym wyszukiwaniem stanu blokad plików w NLMv4.
Wpływ biznesowy
Błąd może prowadzić do nieprawidłowego zarządzania blokadami plików w systemach korzystających z NFS, co może skutkować problemami z dostępem do plików lub ich stanem blokad. Operatorzy infrastruktury powinni zweryfikować aktualizacje jądra i monitorować systemy pod kątem nieoczekiwanych błędów związanych z blokadami plików.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach korzystających z NFS, szczególnie jeśli używany jest moduł lockd. Warto ograniczyć ekspozycję usług NFS w sieci, monitorować logi systemowe pod kątem błędów związanych z blokadami plików oraz priorytetyzować wdrożenie poprawek. W przypadku korzystania z usług DataHouse, warto zweryfikować wersję jądra i skorzystać z opcji zarządzanego patchowania oraz przeglądu logów.