Виправлення у Linux: відхилення нульового лічильника версій файлових дескрипторів у NFSv4/flexfiles

У Linux усунено вразливість CVE-2026-53392, що викликала аварії ядра через нульовий лічильник версій файлових дескрипторів у NFSv4/flexfiles.
CVE-2026-53392CVSS 7.5Linux

Виправлення у Linux: відхилення нульового лічильника версій файлових дескрипторів у NFSv4/flexfiles

У Linux усунено вразливість CVE-2026-53392, що викликала аварії ядра через нульовий лічильник версій файлових дескрипторів у NFSv4/flexfiles.

CVSS
7.5 HIGH
EPSS
39.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою нульового лічильника версій файлових дескрипторів у NFSv4/flexfiles. Раніше це могло призводити до критичних помилок пам’яті та аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або відмову в обслуговуванні при обробці пошкоджених файлових дескрипторів у NFSv4/flexfiles. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів, що використовують NFSv4, особливо у середовищах з гіпервізорами, такими як QEMU.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до NFSv4 сервісів, переглянути журнали на предмет аномалій у роботі flexfiles та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки