Виправлення витоку пам’яті в nfsd Linux через умову гонки при повторній спробі відкриття

Усунено витік пам’яті в nfsd Linux через умову гонки при відкритті файлів у NFSv4.0. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-53394CVSS 7.5Linux

Виправлення витоку пам’яті в nfsd Linux через умову гонки при повторній спробі відкриття

Усунено витік пам’яті в nfsd Linux через умову гонки при відкритті файлів у NFSv4.0. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
7.5 HIGH
EPSS
36.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у nfsd, що призводила до витоку пам’яті через умову гонки при обробці повторних спроб відкриття файлів з однаковим власником у NFSv4.0. Проблема виникала через неправильне управління пам’яттю при підтвердженні власника.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті на серверах, що використовують NFSv4.0, що потенційно знижує стабільність та продуктивність системи. Хоча експлуатація вимагає специфічних умов гонки, її повторюваність під ворожими умовами робить її важливою для адміністраторів, які підтримують Linux-сервери з NFS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати одночасні відкриття файлів з однаковим власником через NFSv4.0, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки