CVE-2024-56779: luka pamięci w jądrze Linux w module NFSd
Luka CVE-2024-56779 w jądrze Linux powoduje wyciek pamięci w module NFSd podczas równoczesnego otwierania plików. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module nfsd, która powodowała wyciek pamięci podczas równoczesnego otwierania plików przez NFSv4. Problem wynikał z niewłaściwego zarządzania obiektami nfs4_openowner, co mogło prowadzić do wycieków pamięci i ostrzeżeń systemowych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z NFSv4, luka ta może skutkować degradacją wydajności serwera plików oraz zwiększonym zużyciem pamięci, co w skrajnych przypadkach może prowadzić do niestabilności usług. Atakujący lokalni lub zdalni mogą wywołać wyciek pamięci poprzez równoczesne operacje otwierania plików, co może utrudnić prawidłowe działanie systemu plików sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56779. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat bezpieczeństwa. Regularne przeglądy konfiguracji i kontrola aktywnych połączeń NFS mogą pomóc w minimalizacji ryzyka.