CVE-2026-43470: уразливість ядра Linux у обробці NFS3 створення директорій
Виправлено уразливість CVE-2026-43470 у ядрі Linux, що викликала помилки при створенні директорій через NFS3. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що виникала при створенні директорій через NFS3, коли псевдонім (alias) вважався директорією, але не оброблявся належним чином, що призводило до помилки (oops) у функції відкриття файлу.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра при одночасному створенні та видаленні файлів і директорій з однаковими іменами через NFS3 без використання O_EXCL. Це може вплинути на стабільність систем, що використовують NFS для спільного доступу до файлів, особливо в середовищах з високою конкуренцією операцій.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити одночасні операції створення та видалення файлів з однаковими іменами через NFS, переглянути журнали системи на предмет помилок, пов’язаних з NFS, і пріоритезувати оновлення в середовищах з високим навантаженням на файлову систему.