CVE-2023-53360: luka w jądrze Linux dotycząca NFSv4.2 READ_PLUS

Naprawiono lukę w jądrze Linux dotyczącą obsługi READ_PLUS w NFSv4.2, która mogła powodować awarie systemu. Zalecane aktualizacje i monitorowanie.
CVE-2023-53360CVSS 9.8Linux

CVE-2023-53360: luka w jądrze Linux dotycząca NFSv4.2 READ_PLUS

Naprawiono lukę w jądrze Linux dotyczącą obsługi READ_PLUS w NFSv4.2, która mogła powodować awarie systemu. Zalecane aktualizacje i monitorowanie.

CVSS
9.8 CRITICAL
EPSS
32.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze bufora tymczasowego podczas operacji READ_PLUS w NFSv4.2. Błąd mógł powodować podwójne zwolnienie pamięci lub odwołanie do pustego wskaźnika, co prowadziło do awarii podczas dekodowania danych.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z NFSv4.2, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, ogranicz ekspozycję usług NFSv4.2, monitoruj logi systemowe pod kątem błędów związanych z NFS oraz priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS