Виправлення витоку posix_acl та помилки обробки в nfsd4_create_file у Linux

Усунено помилки в nfsd4_create_file Linux, що викликали витік posix_acl та ігнорування помилок ACL. Рекомендовано оновлення ядра для безпеки NFS.
CVE-2026-53396CVSS 7.1Linux

Виправлення витоку posix_acl та помилки обробки в nfsd4_create_file у Linux

Усунено помилки в nfsd4_create_file Linux, що викликали витік posix_acl та ігнорування помилок ACL. Рекомендовано оновлення ядра для безпеки NFS.

CVSS
7.1 HIGH
EPSS
18.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у функції nfsd4_create_file, пов’язану з некоректною обробкою ACL та витоком пам’яті. Помилки призводили до створення файлів без належних ACL та витоку ресурсів при помилках у процесі створення файлу.

Бізнес-вплив

Ця вразливість може призвести до порушення політик доступу через ігнорування помилок при конвертації ACL, що суперечить стандартам RFC. Також можливий витік пам’яті, що може вплинути на стабільність сервера NFS. Для організацій, які використовують NFSv4, це може означати потенційні ризики безпеки та зниження надійності сервісу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій NFSv4, контролювати журнали системи на предмет аномалій та мінімізувати експозицію сервера NFS до ненадійних клієнтів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки