CVE-2021-47316: luka w jądrze Linux dotycząca nfsd
Opis luki CVE-2021-47316 w jądrze Linux dotyczącej błędu nfsd i rekomendacje dla administratorów IT.
- CVSS
- 7.5 HIGH
- EPSS
- 47.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module nfsd, gdzie w przypadku błędu mogło dojść do dereferencji wskaźnika NULL w funkcji nfs3svc_encode_getaclres. Problem dotyczył sytuacji, gdy dentry był NULL, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie usług NFS, co wpływa na dostępność systemów korzystających z tego protokołu. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność serwerów NFS i potencjalne przestoje wynikające z tego błędu. Choć CVSS wskazuje na średnie ryzyko, warto podjąć działania zapobiegawcze, aby uniknąć zakłóceń w działaniu usług.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję serwerów NFS, monitorować logi systemowe pod kątem błędów związanych z nfsd oraz priorytetyzować wdrożenie poprawek zabezpieczających.