Linux Kernel: Poprawka błędu w kodowaniu NFSv2 GETACL (CVE-2022-50861)

Aktualizacja jądra Linux usuwa błąd w NFSD, który powodował wyciek pamięci w protokole NFSv2 GETACL. Zalecana szybka aktualizacja systemu.
CVE-2022-50861Linux

Linux Kernel: Poprawka błędu w kodowaniu NFSv2 GETACL (CVE-2022-50861)

Aktualizacja jądra Linux usuwa błąd w NFSD, który powodował wyciek pamięci w protokole NFSv2 GETACL. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
9.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem w module NFSD dotyczący nieprawidłowego kodowania wyniku GETACL w protokole NFSv2. Błąd powodował dołączanie niepotrzebnych danych po końcu wiadomości odpowiedzi, co mogło prowadzić do wycieku zawartości pamięci.

Wpływ biznesowy

Chociaż klienci zazwyczaj ignorują dodatkowe dane, serwer NFSD wysyłał niepotrzebne informacje, co może stanowić ryzyko ujawnienia przestarzałych danych z pamięci. Dla operatorów infrastruktury Linux oznacza to potencjalne zagrożenie bezpieczeństwa i konieczność aktualizacji w celu eliminacji wycieku informacji.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z NFSD. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług NFS oraz monitorować logi pod kątem nietypowych zachowań. Priorytetem jest szybkie zastosowanie poprawek dostarczonych przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS