CVE-2024-53173: luka use-after-free w jądrze Linux w NFSv4.0
Wysokie ryzyko CVE-2024-53173 w jądrze Linux NFSv4.0. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w NFSv4.0 polegającą na błędzie use-after-free podczas asynchronicznego otwierania plików. Problem występuje, gdy dwa wątki jednocześnie otwierają pliki i wywołanie jest przerywane przed otrzymaniem odpowiedzi, co może prowadzić do użycia zwolnionego wskaźnika.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowe zarządzanie pamięcią w jądrze Linux. Operatorzy systemów korzystających z NFSv4.0 powinni zwrócić uwagę na możliwość wystąpienia awarii lub eskalacji uprawnień w środowiskach wielowątkowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć równoczesne otwieranie plików przez wiele wątków w NFSv4.0, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd ekspozycji usług NFS na sieci.