Вразливість у ядрі Linux: корупція даних у nfs_do_recoalesce()
Виправлено помилку в Linux kernel, що викликала корупцію даних у NFS. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що призводила до пошкодження значення pg_bytes_written у функції nfs_do_recoalesce(). Ця помилка могла викликати некоректне оновлення лічильника записаних байтів у NFS після спроби скидання запитів.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність роботи NFS, потенційно впливаючи на коректність обробки файлових операцій. Це може призвести до проблем з цілісністю даних або збоїв у роботі систем, що використовують NFS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до NFS-серверів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.