Виправлення уразливості нульової довжини r_addr у Linux ядрі (CVE-2026-53391)
Виправлено уразливість CVE-2026-53391 у Linux ядрі, що викликала відмову в обслуговуванні через нульову довжину r_addr у NFSv4/pNFS.
- CVSS
- 7.5 HIGH
- EPSS
- 40.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у NFSv4/pNFS, пов’язану з обробкою нульової довжини r_addr у функції nfs4_decode_mp_ds_addr. Ця помилка могла призвести до відмови в обслуговуванні через звернення до NULL вказівника при взаємодії з компрометованим сервером метаданих.
Бізнес-вплив
Вразливість дозволяє зловмиснику, який контролює або підробляє pNFS-flexfile сервер метаданих, викликати аварійне завершення роботи клієнта Linux, що використовує NFSv4. Це може призвести до простою сервісів, які залежать від мережевого файлового доступу, та потенційних проблем з доступністю інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити Linux ядро до версії, в якій виправлено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до pNFS серверів метаданих лише довіреним клієнтам, переглянути журнали на предмет аномалій у роботі NFS та пріоритезувати оновлення систем, що використовують pNFS.