Linux Kernel: Poprawka błędu w kodowaniu NFSv2 GETACL (CVE-2022-50861)
Aktualizacja jądra Linux usuwa błąd w NFSD, który powodował wyciek pamięci w protokole NFSv2 GETACL. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- 9.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem w module NFSD dotyczący nieprawidłowego kodowania wyniku GETACL w protokole NFSv2. Błąd powodował dołączanie niepotrzebnych danych po końcu wiadomości odpowiedzi, co mogło prowadzić do wycieku zawartości pamięci.
Wpływ biznesowy
Chociaż klienci zazwyczaj ignorują dodatkowe dane, serwer NFSD wysyłał niepotrzebne informacje, co może stanowić ryzyko ujawnienia przestarzałych danych z pamięci. Dla operatorów infrastruktury Linux oznacza to potencjalne zagrożenie bezpieczeństwa i konieczność aktualizacji w celu eliminacji wycieku informacji.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z NFSD. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług NFS oraz monitorować logi pod kątem nietypowych zachowań. Priorytetem jest szybkie zastosowanie poprawek dostarczonych przez dostawcę.