CVE-2026-89660: Poprawka luki use-after-free w module NFSD jądra Linux

Poprawka luki CVE-2026-89660 w module NFSD jądra Linux zapobiega błędom use-after-free podczas cofania stanu klienta NFSv4.
CVE-2026-89660CVSS 9.8Mail

CVE-2026-89660: Poprawka luki use-after-free w module NFSD jądra Linux

Poprawka luki CVE-2026-89660 w module NFSD jądra Linux zapobiega błędom use-after-free podczas cofania stanu klienta NFSv4.

CVSS
9.8 CRITICAL
EPSS
46.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module NFSD, która pozwalała na użycie wskaźnika po zwolnieniu pamięci (use-after-free) podczas cofania stanu administracyjnego klienta. Problem dotyczył niewłaściwego zarządzania blokadami i referencjami do obiektów klienta NFSv4, co mogło prowadzić do błędów w działaniu serwera NFS.

Wpływ biznesowy

Luka ta może powodować niestabilność serwera NFS, potencjalnie prowadząc do awarii usług lub nieprzewidzianych zachowań podczas obsługi klientów NFSv4. Operatorzy systemów korzystających z NFSD powinni zwrócić uwagę na możliwość wystąpienia problemów z dostępnością usług sieciowych, zwłaszcza w środowiskach o dużym natężeniu ruchu NFS.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję serwera NFS na nieznane lub niezweryfikowane sieci oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z NFSD. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa, co pomaga minimalizować ryzyko związane z takimi lukami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS