Виправлення витоку пам’яті в nfsd4_create Linux ядра (CVE-2026-53395)
Виправлено витік пам’яті в Linux ядрі через помилку nfsd4_create, що впливає на NFS сервери. Рекомендується оновити ядро для безпеки та стабільності.
- CVSS
- 7.5 HIGH
- EPSS
- 26.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у nfsd4_create, що призводила до витоку пам’яті через неправильне оброблення ACL атрибутів. Ця помилка могла спричинити виснаження пам’яті при багаторазових запитах до NFS сервера.
Бізнес-вплив
Для операторів IT та власників інфраструктури, що використовують NFS на Linux, ця вразливість може спричинити деградацію продуктивності або відмову сервісу через витік пам’яті. Це особливо критично для серверів з високим навантаженням, де повторні запити можуть призвести до виснаження ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-53395, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до NFS сервера, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення для систем з високим навантаженням.