CVE-2024-46682: luka w jądrze Linux dotycząca nfsd i obsługi plików zamkniętych w NFSv4.0
Opis i zalecenia dotyczące CVE-2024-46682 – luki w jądrze Linux powodującej awarie przy obsłudze zamkniętych plików NFSv4.0.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module nfsd, która mogła powodować awarię systemu (kernel panic) podczas obsługi zamkniętych plików w protokole NFSv4.0. Problem wynikał z błędnego odwołania do nieistniejącego pliku w funkcji nfs4_show_open().
Wpływ biznesowy
Ta luka może prowadzić do niestabilności serwera plików korzystającego z NFSv4.0, co skutkuje potencjalnymi przerwami w dostępie do usług i danymi. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia awarii jądra w środowiskach korzystających z nfsd, co może wpływać na ciągłość działania systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-46682. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług NFSv4.0, monitorować logi systemowe pod kątem błędów związanych z nfsd oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.