CVE-2022-50235: уразливість ядра Linux у NFSv2 READDIR

Виправлено уразливість переповнення буфера в Linux kernel NFSv2 READDIR. Рекомендується оновлення для захисту серверів.
CVE-2022-50235CVSS 9.8Linux

CVE-2022-50235: уразливість ядра Linux у NFSv2 READDIR

Виправлено уразливість переповнення буфера в Linux kernel NFSv2 READDIR. Рекомендується оновлення для захисту серверів.

CVSS
9.8 CRITICAL
EPSS
34.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що дозволяла переповнення буфера в обробці READDIR для NFSv2 через неправильну перевірку аргументу @count. Відновлено попереднє обмеження на цей параметр для запобігання атак переповнення буфера.

Бізнес-вплив

Ця уразливість може призвести до порушення стабільності системи або виконання шкідливого коду з привілеями ядра, що становить серйозну загрозу для серверів, які використовують NFSv2. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно оцінити вплив на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання NFSv2 або контролювати доступ до сервісів NFS, а також переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки