CVE-2022-48827: luka w jądrze Linux związana z błędnym odczytem NFS
Wysokie ryzyko CVE-2022-48827 w jądrze Linux powoduje błędy odczytu NFS i powtarzające się żądania. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 18.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module NFSD dotyczącą nieprawidłowego zachowania przy odczycie danych blisko maksymalnego offsetu pliku. Błąd powodował przepełnienie zmiennej offsetu na serwerze NFS, co skutkowało zwracaniem błędu EINVAL i niekończącymi się ponownymi próbami odczytu po stronie klienta.
Wpływ biznesowy
Ta luka może prowadzić do nadmiernego obciążenia serwera NFS i klienta poprzez nieustanne powtarzanie żądań odczytu, co wpływa na stabilność i wydajność systemów korzystających z NFS. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z dostępem do plików o bardzo dużych rozmiarach i możliwe zakłócenia w usługach plikowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku łatki warto ograniczyć ekspozycję serwerów NFS na nieautoryzowane lub niepewne źródła oraz monitorować logi systemowe pod kątem powtarzających się błędów odczytu NFS. Priorytetowo traktować aktualizacje i audyt konfiguracji NFS.