CVE-2024-56779: luka pamięci w jądrze Linux w module NFSd

Luka CVE-2024-56779 w jądrze Linux powoduje wyciek pamięci w module NFSd podczas równoczesnego otwierania plików. Zalecana aktualizacja jądra.
CVE-2024-56779CVSS 5.5Linux

CVE-2024-56779: luka pamięci w jądrze Linux w module NFSd

Luka CVE-2024-56779 w jądrze Linux powoduje wyciek pamięci w module NFSd podczas równoczesnego otwierania plików. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
12.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module nfsd, która powodowała wyciek pamięci podczas równoczesnego otwierania plików przez NFSv4. Problem wynikał z niewłaściwego zarządzania obiektami nfs4_openowner, co mogło prowadzić do wycieków pamięci i ostrzeżeń systemowych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z NFSv4, luka ta może skutkować degradacją wydajności serwera plików oraz zwiększonym zużyciem pamięci, co w skrajnych przypadkach może prowadzić do niestabilności usług. Atakujący lokalni lub zdalni mogą wywołać wyciek pamięci poprzez równoczesne operacje otwierania plików, co może utrudnić prawidłowe działanie systemu plików sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56779. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat bezpieczeństwa. Regularne przeglądy konfiguracji i kontrola aktywnych połączeń NFS mogą pomóc w minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS