CVE-2024-46696: Luka w jądrze Linux dotycząca nfsd
Wysokie zagrożenie w jądrze Linux (CVE-2024-46696) dotyczące nfsd. Zalecana szybka aktualizacja i monitorowanie systemów NFS.
- CVSS
- 7.8 HIGH
- EPSS
- 11.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module nfsd, polegającą na potencjalnym użyciu zwolnionej pamięci (UAF) w funkcji nfsd4_cb_getattr_release. Problem występował po zwolnieniu referencji delegacji, gdy pola w niej zawarte były dalej nieprawidłowo dostępne.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub eskalacji uprawnień w środowiskach korzystających z NFS. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość ataków wykorzystujących ten błąd, co może wpłynąć na dostępność i bezpieczeństwo usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-46696. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.