CVE-2021-47107: Вразливість переповнення буфера READDIR у ядрі Linux
Виправлено критичну вразливість переповнення буфера READDIR у ядрі Linux (CVE-2021-47107). Рекомендується оновити ядро та обмежити доступ до NFS.
- CVSS
- 9.8 CRITICAL
- EPSS
- 55.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера в NFSD під час обробки аргументу READDIR з надто малим значенням. Це могло призвести до запису за межі виділеного буфера через помилкові обчислення розміру.
Бізнес-вплив
Вразливість може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення цілісності пам’яті або відмови в обслуговуванні на системах з увімкненим NFSD. Це особливо критично для серверів, що надають NFS-доступ, оскільки сучасні клієнти NFS можуть спровокувати цю помилку через великі запити READDIR.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до NFS-серверів, переглянути журнали на предмет аномальних READDIR-запитів і пріоритезувати оновлення систем, що використовують NFSD.