Виправлення уразливості use-after-free в NFS ядра Linux (CVE-2026-74730)

Уразливість use-after-free в NFS ядра Linux (CVE-2026-74730) усунена. Рекомендується оновити ядро для безпечної роботи файлових систем.
CVE-2026-74730CVSS 9.8Linux

Виправлення уразливості use-after-free в NFS ядра Linux (CVE-2026-74730)

Уразливість use-after-free в NFS ядра Linux (CVE-2026-74730) усунена. Рекомендується оновити ядро для безпечної роботи файлових систем.

CVSS
9.8 CRITICAL
EPSS
42.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість use-after-free, пов’язану з операцією FREE_STATEID в NFS. Проблема виникала через затримку виклику, що призводила до некоректного звільнення структури nfs_server.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують NFS, через неправильне управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення потенційних збоїв у роботі файлових систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити мережевий доступ до NFS-серверів та переглянути журнали на предмет аномалій у роботі NFS. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки