CVE-2021-47259: Вразливість у ядрі Linux пов’язана з NFS use-after-free

Вразливість CVE-2021-47259 у ядрі Linux пов’язана з NFS use-after-free. Рекомендується оновити ядро для забезпечення безпеки та стабільності системи.
CVE-2021-47259CVSS 7.8Linux

CVE-2021-47259: Вразливість у ядрі Linux пов’язана з NFS use-after-free

Вразливість CVE-2021-47259 у ядрі Linux пов’язана з NFS use-after-free. Рекомендується оновити ядро для забезпечення безпеки та стабільності системи.

CVSS
7.8 HIGH
EPSS
50.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції nfs4_init_client(), що виникає при монтуванні двох різних експортів через різні мережеві інтерфейси одного сервера. Ця проблема може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик збоїв у роботі NFS-клієнтів та можливі загрози безпеці при використанні мережевих файлових систем. Наявність цієї проблеми може вплинути на стабільність серверів і призвести до втрати доступу до даних або порушення цілісності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання NFS через кілька мережевих інтерфейсів одного сервера, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують NFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки