Вразливість Linux Kernel: NULL-покажчик у NFSv4

Виправлено вразливість NULL-покажчика в Linux Kernel, що викликає збій при роботі з NFSv4. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2021-47179CVSS 7.5Linux

Вразливість Linux Kernel: NULL-покажчик у NFSv4

Виправлено вразливість NULL-покажчика в Linux Kernel, що викликає збій при роботі з NFSv4. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
7.5 HIGH
EPSS
49.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з NULL-покажчиком у функції pnfs_mark_matching_lsegs_return() при роботі з NFSv4.1/4.2, що може призвести до аварійного завершення роботи системи.

Бізнес-вплив

Ця помилка може викликати збій ядра Linux під час використання NFSv4, що впливає на стабільність серверів та інфраструктури, які використовують цей протокол. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо в середовищах з активним використанням NFS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання NFSv4 або моніторити логи на наявність аварійних збоїв, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки