Виправлення уразливості нульової довжини r_addr у Linux ядрі (CVE-2026-53391)

Виправлено уразливість CVE-2026-53391 у Linux ядрі, що викликала відмову в обслуговуванні через нульову довжину r_addr у NFSv4/pNFS.
CVE-2026-53391CVSS 7.5Linux

Виправлення уразливості нульової довжини r_addr у Linux ядрі (CVE-2026-53391)

Виправлено уразливість CVE-2026-53391 у Linux ядрі, що викликала відмову в обслуговуванні через нульову довжину r_addr у NFSv4/pNFS.

CVSS
7.5 HIGH
EPSS
40.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість у NFSv4/pNFS, пов’язану з обробкою нульової довжини r_addr у функції nfs4_decode_mp_ds_addr. Ця помилка могла призвести до відмови в обслуговуванні через звернення до NULL вказівника при взаємодії з компрометованим сервером метаданих.

Бізнес-вплив

Вразливість дозволяє зловмиснику, який контролює або підробляє pNFS-flexfile сервер метаданих, викликати аварійне завершення роботи клієнта Linux, що використовує NFSv4. Це може призвести до простою сервісів, які залежать від мережевого файлового доступу, та потенційних проблем з доступністю інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити Linux ядро до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до pNFS серверів метаданих лише довіреним клієнтам, переглянути журнали на предмет аномалій у роботі NFS та пріоритезувати оновлення систем, що використовують pNFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки