Виправлення витоку пам’яті в nfsd4_create Linux ядра (CVE-2026-53395)

Виправлено витік пам’яті в Linux ядрі через помилку nfsd4_create, що впливає на NFS сервери. Рекомендується оновити ядро для безпеки та стабільності.
CVE-2026-53395CVSS 7.5Linux

Виправлення витоку пам’яті в nfsd4_create Linux ядра (CVE-2026-53395)

Виправлено витік пам’яті в Linux ядрі через помилку nfsd4_create, що впливає на NFS сервери. Рекомендується оновити ядро для безпеки та стабільності.

CVSS
7.5 HIGH
EPSS
26.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість у nfsd4_create, що призводила до витоку пам’яті через неправильне оброблення ACL атрибутів. Ця помилка могла спричинити виснаження пам’яті при багаторазових запитах до NFS сервера.

Бізнес-вплив

Для операторів IT та власників інфраструктури, що використовують NFS на Linux, ця вразливість може спричинити деградацію продуктивності або відмову сервісу через витік пам’яті. Це особливо критично для серверів з високим навантаженням, де повторні запити можуть призвести до виснаження ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-53395, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до NFS сервера, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення для систем з високим навантаженням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки