CVE-2024-56740: Luka w jądrze Linux dotycząca odczytów NFSv3 LOCALIO

Wysokie ryzyko uszkodzenia pamięci w jądrze Linux podczas odczytów NFSv3 LOCALIO. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-56740CVSS 7.8Linux

CVE-2024-56740: Luka w jądrze Linux dotycząca odczytów NFSv3 LOCALIO

Wysokie ryzyko uszkodzenia pamięci w jądrze Linux podczas odczytów NFSv3 LOCALIO. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
9.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która może prowadzić do uszkodzenia pamięci podczas odczytów NFSv3 LOCALIO. Problem wynika z nieoczyszczenia pola res.replen, co powoduje błędne przetwarzanie danych i może skutkować zapisem danych w niewłaściwe miejsca pamięci.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu oraz potencjalne naruszenia integralności danych podczas operacji odczytu przez NFSv3 LOCALIO. Operatorzy systemów korzystających z NFSv3 powinni zwrócić uwagę na możliwość wystąpienia błędów w komunikacji sieciowej i potencjalnych awarii usług, co może wpływać na dostępność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie NFSv3 LOCALIO oraz monitorować logi systemowe pod kątem nieprawidłowości w operacjach NFS. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki ograniczające ekspozycję na tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS