CVE-2021-47166: luka w jądrze Linux dotycząca NFS
Naprawiono lukę CVE-2021-47166 w jądrze Linux dotyczącą NFS, zapobiegając uszkodzeniu danych w funkcji nfs_do_recoalesce().
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module NFS, gdzie wartość pg_bytes_written mogła zostać uszkodzona w funkcji nfs_do_recoalesce(). Problem polegał na aktualizacji tej wartości przed pomyślnym wypłukaniem żądań z listy.
Wpływ biznesowy
Błąd może prowadzić do nieprawidłowego zarządzania danymi w systemach korzystających z NFS, co może skutkować problemami z integralnością danych i stabilnością usług. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych zakłóceń w działaniu systemów plików sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.