CVE-2021-47167: Вразливість у ядрі Linux, пов’язана з NFS

Виправлено помилку в ядрі Linux, що могла викликати аварії через NFS. Рекомендується оновити ядро для забезпечення стабільності систем.
CVE-2021-47167CVSS 5.5Linux

CVE-2021-47167: Вразливість у ядрі Linux, пов’язана з NFS

Виправлено помилку в ядрі Linux, що могла викликати аварії через NFS. Рекомендується оновити ядро для забезпечення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
14.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що могла призвести до аварійного завершення роботи через некоректне оброблення запитів NFS у функції __nfs_pageio_add_request(). Виправлення забезпечує правильне очищення структури даних та більш надійну перевірку стану списку.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи при використанні NFS, що впливає на стабільність серверів та інфраструктури, які залежать від мережевого файлового доступу. Для операторів ІТ це означає потенційні перебої в роботі сервісів і необхідність оновлення ядра для забезпечення надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також варто зменшити експозицію систем, що використовують NFS, переглянути журнали на предмет аномалій та забезпечити регулярний моніторинг стабільності сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки