CVE-2026-74315: Poprawka błędu w obsłudze plików w jądrze Linux (lockd)

CVE-2026-74315 to luka w module lockd jądra Linux, wpływająca na zarządzanie blokadami plików NFS. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2026-74315CVSS 9.8Linux

CVE-2026-74315: Poprawka błędu w obsłudze plików w jądrze Linux (lockd)

CVE-2026-74315 to luka w module lockd jądra Linux, wpływająca na zarządzanie blokadami plików NFS. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
31.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module lockd, gdzie niezerowane bajty w funkcji nlm4svc_lookup_file() powodowały błędne haszowanie uchwytów plików krótszych niż LOCKD_FH_HASH_SIZE. Problem skutkował nieprawidłowym wyszukiwaniem stanu blokad plików w NLMv4.

Wpływ biznesowy

Błąd może prowadzić do nieprawidłowego zarządzania blokadami plików w systemach korzystających z NFS, co może skutkować problemami z dostępem do plików lub ich stanem blokad. Operatorzy infrastruktury powinni zweryfikować aktualizacje jądra i monitorować systemy pod kątem nieoczekiwanych błędów związanych z blokadami plików.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach korzystających z NFS, szczególnie jeśli używany jest moduł lockd. Warto ograniczyć ekspozycję usług NFS w sieci, monitorować logi systemowe pod kątem błędów związanych z blokadami plików oraz priorytetyzować wdrożenie poprawek. W przypadku korzystania z usług DataHouse, warto zweryfikować wersję jądra i skorzystać z opcji zarządzanego patchowania oraz przeglądu logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS