CVE-2021-47316: luka w jądrze Linux dotycząca nfsd

Opis luki CVE-2021-47316 w jądrze Linux dotyczącej błędu nfsd i rekomendacje dla administratorów IT.
CVE-2021-47316CVSS 7.5Linux

CVE-2021-47316: luka w jądrze Linux dotycząca nfsd

Opis luki CVE-2021-47316 w jądrze Linux dotyczącej błędu nfsd i rekomendacje dla administratorów IT.

CVSS
7.5 HIGH
EPSS
47.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module nfsd, gdzie w przypadku błędu mogło dojść do dereferencji wskaźnika NULL w funkcji nfs3svc_encode_getaclres. Problem dotyczył sytuacji, gdy dentry był NULL, co mogło prowadzić do awarii systemu.

Wpływ biznesowy

Ta luka może powodować awarie usług NFS, co wpływa na dostępność systemów korzystających z tego protokołu. Operatorzy infrastruktury powinni zwrócić uwagę na stabilność serwerów NFS i potencjalne przestoje wynikające z tego błędu. Choć CVSS wskazuje na średnie ryzyko, warto podjąć działania zapobiegawcze, aby uniknąć zakłóceń w działaniu usług.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję serwerów NFS, monitorować logi systemowe pod kątem błędów związanych z nfsd oraz priorytetyzować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS