CVE-2021-47260: luka w jądrze Linux dotycząca NFS
Naprawiono lukę CVE-2021-47260 w jądrze Linux, zapobiegającą awariom związanym z NFS. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na potencjalnym odwołaniu do wskaźnika NULL w funkcji nfs_get_client(). Nieoczekiwane zwracanie NULL może prowadzić do awarii systemu (Oops).
Wpływ biznesowy
Ta luka może powodować awarie systemu podczas obsługi NFS, co wpływa na stabilność usług korzystających z tego protokołu. Chociaż jest to prawdopodobnie martwy kod i ryzyko jest ograniczone, warto zwrócić uwagę na potencjalne przestoje w środowiskach produkcyjnych korzystających z jądra Linux z NFS.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku łatki, ogranicz ekspozycję usług NFS, monitoruj logi systemowe pod kątem błędów związanych z nfs_get_client() oraz priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.