Виправлення у Linux kernel для уразливості lockd у nlm4svc_lookup_file()
Уразливість у lockd Linux kernel (CVE-2026-74315) виправлена для коректного хешування файлів у NLMv4. Рекомендується оновлення ядра та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у lockd, пов’язану з хешуванням неініціалізованих байтів у функції nlm4svc_lookup_file(). Це призводило до некоректного пошуку файлів через різні хеш-значення для одного й того ж дескриптора файлу.
Бізнес-вплив
Ця уразливість може спричинити збої у пошуку стану блокування файлів у NLMv4, що потенційно впливає на стабільність та коректність роботи мережевого файлового доступу. Для операторів IT це означає можливі проблеми з доступом до файлів та некоректне управління блокуваннями у середовищах з NFS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та застосувати їх. Також слід обмежити мережевий доступ до NLMv4 сервісів, переглянути логи на предмет аномалій у роботі lockd і пріоритезувати оновлення систем, що використовують NFS. DataHouse підтримує перевірку версій ядра та допомагає з управлінням патчами для зниження ризиків.