Виправлення уразливості використання після звільнення в NFSD Linux ядра
У Linux ядрі усунено уразливість CVE-2026-89660, що дозволяла використання після звільнення в NFSD. Рекомендується оновлення ядра для безпеки NFS сервера.
- CVSS
- 9.8 CRITICAL
- EPSS
- 46.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у NFSD, що дозволяла клієнтам використовувати об'єкти після їх звільнення під час відкликання адміністративного стану. Проблема полягала у неправильному керуванні посиланнями на клієнтів, що могло призвести до аварійного завершення роботи або непередбачуваної поведінки.
Бізнес-вплив
Ця уразливість може вплинути на стабільність та безпеку систем, що використовують NFS сервер у Linux, потенційно викликаючи збої або некоректну роботу сервісів. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення ризиків, пов’язаних із віддаленим впливом на NFS-сервер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити мережевий доступ до NFS сервера, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують NFS. DataHouse підтримує перевірку версій ядра та допомогу в управлінні патчами для зниження ризиків.