CVE-2026-89660: Poprawka luki use-after-free w module NFSD jądra Linux
Poprawka luki CVE-2026-89660 w module NFSD jądra Linux zapobiega błędom use-after-free podczas cofania stanu klienta NFSv4.
- CVSS
- 9.8 CRITICAL
- EPSS
- 46.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module NFSD, która pozwalała na użycie wskaźnika po zwolnieniu pamięci (use-after-free) podczas cofania stanu administracyjnego klienta. Problem dotyczył niewłaściwego zarządzania blokadami i referencjami do obiektów klienta NFSv4, co mogło prowadzić do błędów w działaniu serwera NFS.
Wpływ biznesowy
Luka ta może powodować niestabilność serwera NFS, potencjalnie prowadząc do awarii usług lub nieprzewidzianych zachowań podczas obsługi klientów NFSv4. Operatorzy systemów korzystających z NFSD powinni zwrócić uwagę na możliwość wystąpienia problemów z dostępnością usług sieciowych, zwłaszcza w środowiskach o dużym natężeniu ruchu NFS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję serwera NFS na nieznane lub niezweryfikowane sieci oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z NFSD. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa, co pomaga minimalizować ryzyko związane z takimi lukami.