CVE-2026-89674

LOW

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

0.0/ 10 priority

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

NONE

Deep dive

Full discourse1 post
  • Rıdvan Yağlı@ridvanyagli

    🔴 Linux Kernel NFSD'de 4 kritik güvenlik açığı! Linux Kernel'in NFSD (NFS Server) bileşeninde 4 yeni kritik güvenlik açığı yayınlandı: • CVE-2026-89712 — Use-after-free / race condition • CVE-2026-89674 — Out-of-bounds write + kernel memory disclosure • CVE-2026-89669 — Use-after-free / race condition • CVE-2026-89662 — Use-after-free / NULL dereference 📌 Dört açığın da CVSS skoru 9.8 (Critical). Açıklar kernel seviyesinde bellek güvenliği ve NFSD'nin istemci/state yönetimiyle ilgili. Özellikle NFS Server çalıştıran sistemlerde kernel güncellemelerinin kontrol edilmesi gerekiyor. Upstream tarafında yamalar mevcut. ⚠️ Ancak CVSS 9.8 olmasına rağmen bunların tamamını RCE açığı olarak değerlendiremiyoruz; teknik etkileri CVE'ye göre farklılık gösteriyor.

    0401651.2K
    2.3K followersView on X

Explore more