CVE-2021-47107: luka w jądrze Linux umożliwiająca przepełnienie bufora READDIR
Wysokie ryzyko w jądrze Linux (CVE-2021-47107) związane z przepełnieniem bufora READDIR w NFSD. Zalecana szybka aktualizacja jądra.
- CVSS
- 9.8 CRITICAL
- EPSS
- 54.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na przepełnieniu bufora podczas obsługi polecenia READDIR w NFSD. Błąd wynikał z nieprawidłowego obliczania rozmiaru bufora, co mogło prowadzić do zapisu poza jego granicami.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może pozwolić na nieautoryzowany zapis w pamięci jądra, co zagraża stabilności i bezpieczeństwu systemu. Operatorzy systemów Linux korzystających z NFSD powinni zwrócić uwagę na potencjalne ryzyko eskalacji uprawnień lub awarii usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do usług NFS oraz monitorować logi systemowe pod kątem nieprawidłowych żądań READDIR. Priorytetowo traktować wdrożenie poprawek od dostawcy.