Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 8 min 106 bronnen 1 kritiek 35 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-46256

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-667

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

NFS/localio: voorkom directe recursie in NFS via nfs_writepages

LOCALIO is een NFS loopback mount optimalisatie die vermijdt het gebruik van de
netwerk voor LEZEN, SCHRIJVEN en VASTLEGGEN als de NFS-client en -server
vastbesloten om zich op hetzelfde systeem te bevinden. Maar omdat LOCALIO nog steeds
fundamenteel "alleen NFS loopback-mount" is het vatbaar voor recursie
impasse via directe reclaim, bijv.: NFS LOCALIO naar XFS en dan
terug in NFS via nfs_writepages. Repareer LOCALIO's potentieel voor directe reclaim impasse door ervoor te zorgen dat
alle paginacache-toewijzingen worden gedaan vanuit de GFP_NOFS-context. Met dank aan Ben Coddington voor het wijzen op commit ad22c7a043c2 ("xfs:
stack overflows van paginacache-toewijzing ") te voorkomen.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

NFS/localio: prevent direct reclaim recursion into NFS via nfs_writepages

LOCALIO is an NFS loopback mount optimization that avoids using the
network for READ, WRITE and COMMIT if the NFS client and server are
determined to be on the same system. But because LOCALIO is still
fundamentally "just NFS loopback mount" it is susceptible to recursion
deadlock via direct reclaim, e.g.: NFS LOCALIO down to XFS and then
back into NFS via nfs_writepages.

Fix LOCALIO's potential for direct reclaim deadlock by ensuring that
all its page cache allocations are done from GFP_NOFS context.

Thanks to Ben Coddington for pointing out commit ad22c7a043c2 ("xfs:
prevent stack overflows from page cache allocation").

Vendors

Linux

Affected products

Linux Kernel

References