CVE-2021-47166: luka w jądrze Linux dotycząca NFS

Naprawiono lukę CVE-2021-47166 w jądrze Linux dotyczącą NFS, zapobiegając uszkodzeniu danych w funkcji nfs_do_recoalesce().
CVE-2021-47166CVSS 5.5Linux

CVE-2021-47166: luka w jądrze Linux dotycząca NFS

Naprawiono lukę CVE-2021-47166 w jądrze Linux dotyczącą NFS, zapobiegając uszkodzeniu danych w funkcji nfs_do_recoalesce().

CVSS
5.5 MEDIUM
EPSS
14.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module NFS, gdzie wartość pg_bytes_written mogła zostać uszkodzona w funkcji nfs_do_recoalesce(). Problem polegał na aktualizacji tej wartości przed pomyślnym wypłukaniem żądań z listy.

Wpływ biznesowy

Błąd może prowadzić do nieprawidłowego zarządzania danymi w systemach korzystających z NFS, co może skutkować problemami z integralnością danych i stabilnością usług. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych zakłóceń w działaniu systemów plików sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS