Ad

CVE-2026-89680

HIGH CVSS 3.1: 7,5 EPSS 0.65%
Обновлено 13 сентября 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: nfsd: исправлена утечка nfsd_file при сбое настройки межсерверного копирования. При сбое nfsd4_setup_inter_ssc() функция nfsd4_copy() возвращает значение. nfserr_offload_denied напрямую, минуя метку out:, где Release_copy_files() удалит ссылку nf_dst, взятую nfs4_preprocess_stateid_op(). Каждая неудачная межсерверная КОПИЯ утечка одного nfsd_file, закрепляющего файл /inode/dentry/vfsmount.

Исправьте, установив статус и перейдя к out: вместо возврата напрямую.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: nfsd: fix nfsd_file leak on inter-server COPY setup failure When nfsd4_setup_inter_ssc() fails, nfsd4_copy() returns nfserr_offload_denied directly, bypassing the out: label where release_copy_files() would drop the nf_dst reference taken by nfs4_preprocess_stateid_op(). Each failed inter-server COPY leaks one nfsd_file, pinning file/inode/dentry/vfsmount. Fix by setting status and jumping to out: instead of returning directly.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1