CVE-2021-47107: Вразливість переповнення буфера READDIR у ядрі Linux

Виправлено критичну вразливість переповнення буфера READDIR у ядрі Linux (CVE-2021-47107). Рекомендується оновити ядро та обмежити доступ до NFS.
CVE-2021-47107CVSS 9.8Linux

CVE-2021-47107: Вразливість переповнення буфера READDIR у ядрі Linux

Виправлено критичну вразливість переповнення буфера READDIR у ядрі Linux (CVE-2021-47107). Рекомендується оновити ядро та обмежити доступ до NFS.

CVSS
9.8 CRITICAL
EPSS
55.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера в NFSD під час обробки аргументу READDIR з надто малим значенням. Це могло призвести до запису за межі виділеного буфера через помилкові обчислення розміру.

Бізнес-вплив

Вразливість може дозволити зловмиснику викликати переповнення буфера, що потенційно призведе до порушення цілісності пам’яті або відмови в обслуговуванні на системах з увімкненим NFSD. Це особливо критично для серверів, що надають NFS-доступ, оскільки сучасні клієнти NFS можуть спровокувати цю помилку через великі запити READDIR.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до NFS-серверів, переглянути журнали на предмет аномальних READDIR-запитів і пріоритезувати оновлення систем, що використовують NFSD.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки