Вразливість у ядрі Linux: помилка в NFSv4 при обробці O_DIRECT
Виправлено критичну помилку в ядрі Linux, що викликала збій при обробці NFSv4 O_DIRECT. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 7.8 HIGH
- EPSS
- 17.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну помилку в функції pnfs_mark_request_commit(), що викликала збій при обробці операцій O_DIRECT у NFSv4. Ця помилка могла призвести до аварійного завершення роботи системи під час повторної спроби запису після невдалої операції pNFS.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем, що використовують NFSv4 з опцією O_DIRECT, що може вплинути на стабільність та доступність сервісів. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення є важливим для запобігання аварійним ситуаціям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання NFSv4 з O_DIRECT, переглянути журнали системи на предмет помилок, пов’язаних із pnfs_mark_request_commit(), та пріоритезувати оновлення систем, що найбільше залежать від цієї функціональності.