Вразливість у ядрі Linux: потенційне звернення до NULL у nfs_get_client()
Виправлено вразливість у ядрі Linux, що може спричинити збій через NULL у nfs_get_client(). Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL у функції nfs_get_client(), що може спричинити збій системи (Oops). Ця помилка виникає через те, що виклики не очікують повернення NULL, тому тепер повертається вказівник на помилку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до аварійного завершення роботи системи при роботі з NFS, що впливає на стабільність сервісів. Хоча ймовірність експлуатації низька, оскільки це, ймовірно, мертвий код, ризик несподіваних збоїв варто враховувати при плануванні підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до NFS-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках загальної політики безпеки.