CVE-2021-47316: уразливість ядра Linux у nfsd
Виправлено уразливість CVE-2021-47316 у ядрі Linux, що викликала NULL-посилання в nfsd. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.5 HIGH
- EPSS
- 47.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено уразливість у ядрі Linux, пов’язану з NULL-посиланням у функції nfs3svc_encode_getaclres модуля nfsd. У випадках помилок можливе звернення до NULL, що може призвести до збою системи.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи сервісу NFS, що впливає на доступність файлових ресурсів у мережі. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, які залежать від NFS, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісу NFS, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи для мінімізації ризиків.