CVE-2024-56740: Luka w jądrze Linux dotycząca odczytów NFSv3 LOCALIO
Wysokie ryzyko uszkodzenia pamięci w jądrze Linux podczas odczytów NFSv3 LOCALIO. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 9.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która może prowadzić do uszkodzenia pamięci podczas odczytów NFSv3 LOCALIO. Problem wynika z nieoczyszczenia pola res.replen, co powoduje błędne przetwarzanie danych i może skutkować zapisem danych w niewłaściwe miejsca pamięci.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu oraz potencjalne naruszenia integralności danych podczas operacji odczytu przez NFSv3 LOCALIO. Operatorzy systemów korzystających z NFSv3 powinni zwrócić uwagę na możliwość wystąpienia błędów w komunikacji sieciowej i potencjalnych awarii usług, co może wpływać na dostępność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie NFSv3 LOCALIO oraz monitorować logi systemowe pod kątem nieprawidłowości w operacjach NFS. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki ograniczające ekspozycję na tę lukę.