Вразливість у ядрі Linux: потенційне звернення до NULL у nfs_get_client()

Виправлено вразливість у ядрі Linux, що може спричинити збій через NULL у nfs_get_client(). Рекомендується оновлення ядра для безпеки.
CVE-2021-47260CVSS 5.5Linux

Вразливість у ядрі Linux: потенційне звернення до NULL у nfs_get_client()

Виправлено вразливість у ядрі Linux, що може спричинити збій через NULL у nfs_get_client(). Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
14.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним зверненням до NULL у функції nfs_get_client(), що може спричинити збій системи (Oops). Ця помилка виникає через те, що виклики не очікують повернення NULL, тому тепер повертається вказівник на помилку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до аварійного завершення роботи системи при роботі з NFS, що впливає на стабільність сервісів. Хоча ймовірність експлуатації низька, оскільки це, ймовірно, мертвий код, ризик несподіваних збоїв варто враховувати при плануванні підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до NFS-сервісів, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки