Виправлення витоку пам’яті posix_acl у Linux kernel при помилці декодування SETACL

Усунено витік пам’яті posix_acl у Linux kernel при помилці декодування SETACL у NFS. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2026-53397CVSS 7.5Linux

Виправлення витоку пам’яті posix_acl у Linux kernel при помилці декодування SETACL

Усунено витік пам’яті posix_acl у Linux kernel при помилці декодування SETACL у NFS. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
7.5 HIGH
EPSS
41.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, що спричиняє витік пам’яті posix_acl під час невдалого декодування SETACL у NFS. Проблема виникала через неправильне звільнення ресурсів при обробці ACL, що могло призвести до витоку пам’яті на сервері.

Бізнес-вплив

Ця вразливість може викликати витік пам’яті на серверах, що використовують NFS у Linux, що з часом може призвести до зниження продуктивності або нестабільної роботи системи. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб забезпечити стабільність та безперервність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють витік пам’яті posix_acl у NFS. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до NFS та моніторингу системних логів на ознаки витоку пам’яті або аномальної поведінки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки