CVE-2023-53360: luka w jądrze Linux dotycząca NFSv4.2 READ_PLUS
Naprawiono lukę w jądrze Linux dotyczącą obsługi READ_PLUS w NFSv4.2, która mogła powodować awarie systemu. Zalecane aktualizacje i monitorowanie.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze bufora tymczasowego podczas operacji READ_PLUS w NFSv4.2. Błąd mógł powodować podwójne zwolnienie pamięci lub odwołanie do pustego wskaźnika, co prowadziło do awarii podczas dekodowania danych.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z NFSv4.2, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, ogranicz ekspozycję usług NFSv4.2, monitoruj logi systemowe pod kątem błędów związanych z NFS oraz priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.