| Stav: |
publikováno |
| Publikováno na: |
2026-08-23 09:47:57 CEST |
| CVE: |
CVE-2026-72472 |
| Název: |
NFS file lock list use-after-free |
| Shrnutí: |
English: Local privilege escalation |
| Česky: Lokální eskalace oprávnění |
| Popis: |
English: A VPS administrator can mount an NFSv4 server and trigger lock recovery or delegation recall while another operation changes the same inode's file-lock list. The shared kernel could release its short spinlock during the traversal and later access a lock that had been freed. This use-after-free could give an attacker root inside the affected VPS. A more advanced exploit could potentially obtain root on the node. The reviewed technical evidence does not establish a complete node-control path or a mechanism for accessing another VPS. Failed attempts may crash the shared kernel and affect node availability. Kernel warnings that may indicate this bug was triggered are monitored. |
| Česky: Správce VPS může připojit server NFSv4 a vyvolat obnovu zámků nebo odvolání delegace ve chvíli, kdy jiná operace mění seznam zámků stejného inode. Sdílené jádro mohlo během průchodu uvolnit krátkodobý spinlock a později přistoupit k už uvolněnému zámku. Přístup do uvolněné paměti by mohl útočníkovi zajistit root uvnitř napadené VPS. Pokročilejší zneužití by mohlo potenciálně získat root na node. Analyzované technické podklady nepopisují úplný postup k ovládnutí node ani mechanismus pro přístup do jiného VPS. Neúspěšné pokusy mohou shodit sdílené jádro a ovlivnit dostupnost node. Varování jádra, která mohou naznačovat spuštění této chyby, jsou monitorována. |
| Reakce: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.2. NFS now protects long file-lock-list traversals with the inode read-write semaphore and moves blocking lock updates outside unsafe traversal contexts. Upstream Linux includes the fix in 6.12.97 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. NFS nyní chrání delší průchody seznamem zámků semaforem inode a přesouvá blokující změny zámků mimo nebezpečný kontext průchodu. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.97. |