CVE-2026-43470: уразливість ядра Linux у обробці NFS3 створення директорій

Виправлено уразливість CVE-2026-43470 у ядрі Linux, що викликала помилки при створенні директорій через NFS3. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2026-43470CVSS 5.5Linux

CVE-2026-43470: уразливість ядра Linux у обробці NFS3 створення директорій

Виправлено уразливість CVE-2026-43470 у ядрі Linux, що викликала помилки при створенні директорій через NFS3. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
1.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникала при створенні директорій через NFS3, коли псевдонім (alias) вважався директорією, але не оброблявся належним чином, що призводило до помилки (oops) у функції відкриття файлу.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра при одночасному створенні та видаленні файлів і директорій з однаковими іменами через NFS3 без використання O_EXCL. Це може вплинути на стабільність систем, що використовують NFS для спільного доступу до файлів, особливо в середовищах з високою конкуренцією операцій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити одночасні операції створення та видалення файлів з однаковими іменами через NFS, переглянути журнали системи на предмет помилок, пов’язаних з NFS, і пріоритезувати оновлення в середовищах з високим навантаженням на файлову систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки