Виправлення у Linux: NFSv4 враховує дозвіл на запис при відкритті файлу з O_TRUNC
Усунено вразливість у Linux NFSv4, що дозволяла усікати файли без прав на запис. Рекомендується оновити ядро для безпеки та відповідності POSIX.
- CVSS
- 7.1 HIGH
- EPSS
- 5.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у NFSv4, де при відкритті файлу з прапором O_TRUNC не перевірявся дозвіл на запис, що суперечить вимогам POSIX. Тепер локальна перевірка доступу враховує MAY_WRITE, запобігаючи несанкціонованому усіченню файлів.
Бізнес-вплив
Ця проблема могла дозволити локальним користувачам усікати файли без відповідних прав на запис, що може призвести до втрати даних або порушення цілісності файлів у мережевих файлових системах NFSv4. Власникам інфраструктури слід переконатися, що їхні системи оновлені для запобігання потенційним порушенням безпеки та забезпечення відповідності стандартам POSIX.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64298, та застосувати їх. Також варто переглянути журнали доступу до файлів у NFSv4 для виявлення можливих спроб несанкціонованого усічення файлів і обмежити права доступу до критичних ресурсів відповідно до принципу найменших привілеїв.