Виправлення у Linux: NFSv4 враховує дозвіл на запис при відкритті файлу з O_TRUNC

Усунено вразливість у Linux NFSv4, що дозволяла усікати файли без прав на запис. Рекомендується оновити ядро для безпеки та відповідності POSIX.
CVE-2026-64298CVSS 7.1Linux

Виправлення у Linux: NFSv4 враховує дозвіл на запис при відкритті файлу з O_TRUNC

Усунено вразливість у Linux NFSv4, що дозволяла усікати файли без прав на запис. Рекомендується оновити ядро для безпеки та відповідності POSIX.

CVSS
7.1 HIGH
EPSS
5.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у NFSv4, де при відкритті файлу з прапором O_TRUNC не перевірявся дозвіл на запис, що суперечить вимогам POSIX. Тепер локальна перевірка доступу враховує MAY_WRITE, запобігаючи несанкціонованому усіченню файлів.

Бізнес-вплив

Ця проблема могла дозволити локальним користувачам усікати файли без відповідних прав на запис, що може призвести до втрати даних або порушення цілісності файлів у мережевих файлових системах NFSv4. Власникам інфраструктури слід переконатися, що їхні системи оновлені для запобігання потенційним порушенням безпеки та забезпечення відповідності стандартам POSIX.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64298, та застосувати їх. Також варто переглянути журнали доступу до файлів у NFSv4 для виявлення можливих спроб несанкціонованого усічення файлів і обмежити права доступу до критичних ресурсів відповідно до принципу найменших привілеїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки