CVE-2021-47107: luka w jądrze Linux umożliwiająca przepełnienie bufora READDIR

Wysokie ryzyko w jądrze Linux (CVE-2021-47107) związane z przepełnieniem bufora READDIR w NFSD. Zalecana szybka aktualizacja jądra.
CVE-2021-47107CVSS 9.8Linux

CVE-2021-47107: luka w jądrze Linux umożliwiająca przepełnienie bufora READDIR

Wysokie ryzyko w jądrze Linux (CVE-2021-47107) związane z przepełnieniem bufora READDIR w NFSD. Zalecana szybka aktualizacja jądra.

CVSS
9.8 CRITICAL
EPSS
54.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na przepełnieniu bufora podczas obsługi polecenia READDIR w NFSD. Błąd wynikał z nieprawidłowego obliczania rozmiaru bufora, co mogło prowadzić do zapisu poza jego granicami.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może pozwolić na nieautoryzowany zapis w pamięci jądra, co zagraża stabilności i bezpieczeństwu systemu. Operatorzy systemów Linux korzystających z NFSD powinni zwrócić uwagę na potencjalne ryzyko eskalacji uprawnień lub awarii usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do usług NFS oraz monitorować logi systemowe pod kątem nieprawidłowych żądań READDIR. Priorytetowo traktować wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS