Вразливість у ядрі Linux: помилка в NFSv4 при обробці O_DIRECT

Виправлено критичну помилку в ядрі Linux, що викликала збій при обробці NFSv4 O_DIRECT. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2021-47322CVSS 7.8Linux

Вразливість у ядрі Linux: помилка в NFSv4 при обробці O_DIRECT

Виправлено критичну помилку в ядрі Linux, що викликала збій при обробці NFSv4 O_DIRECT. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
7.8 HIGH
EPSS
17.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну помилку в функції pnfs_mark_request_commit(), що викликала збій при обробці операцій O_DIRECT у NFSv4. Ця помилка могла призвести до аварійного завершення роботи системи під час повторної спроби запису після невдалої операції pNFS.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі систем, що використовують NFSv4 з опцією O_DIRECT, що може вплинути на стабільність та доступність сервісів. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення є важливим для запобігання аварійним ситуаціям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід мінімізувати використання NFSv4 з O_DIRECT, переглянути журнали системи на предмет помилок, пов’язаних із pnfs_mark_request_commit(), та пріоритезувати оновлення систем, що найбільше залежать від цієї функціональності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки