Виправлення безкінечного циклу в Linux ядрі через уразливість NFSD
Уразливість CVE-2026-64519 у Linux NFSD викликала безкінечний цикл, що призводив до зависання. Рекомендується оновити ядро для усунення проблеми.
- CVSS
- -
- EPSS
- 6.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість, що викликала безкінечний цикл в процесі відкликання стану макета (layout state) у NFSD. Проблема полягала в повторному пошуку одного й того ж ідентифікатора стану, що призводило до зависання процесу відкликання.
Бізнес-вплив
Ця уразливість може спричинити зависання сервісу NFSD, що негативно впливає на доступність файлових систем, які використовують NFS. Для операторів ІТ це означає потенційні перебої в роботі серверів та зниження продуктивності. Вчасне оновлення ядра допоможе уникнути цих проблем і забезпечити стабільність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64519, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервісу NFSD, моніторити логи на предмет аномалій та планувати пріоритетне оновлення систем.