CVE-2021-47316: уразливість ядра Linux у nfsd

Виправлено уразливість CVE-2021-47316 у ядрі Linux, що викликала NULL-посилання в nfsd. Рекомендується оновити ядро для безпеки системи.
CVE-2021-47316CVSS 7.5Linux

CVE-2021-47316: уразливість ядра Linux у nfsd

Виправлено уразливість CVE-2021-47316 у ядрі Linux, що викликала NULL-посилання в nfsd. Рекомендується оновити ядро для безпеки системи.

CVSS
7.5 HIGH
EPSS
47.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено уразливість у ядрі Linux, пов’язану з NULL-посиланням у функції nfs3svc_encode_getaclres модуля nfsd. У випадках помилок можливе звернення до NULL, що може призвести до збою системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи сервісу NFS, що впливає на доступність файлових ресурсів у мережі. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, які залежать від NFS, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісу NFS, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки