CVE-2022-50235: уразливість ядра Linux у NFSv2 READDIR
Виправлено уразливість переповнення буфера в Linux kernel NFSv2 READDIR. Рекомендується оновлення для захисту серверів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 34.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що дозволяла переповнення буфера в обробці READDIR для NFSv2 через неправильну перевірку аргументу @count. Відновлено попереднє обмеження на цей параметр для запобігання атак переповнення буфера.
Бізнес-вплив
Ця уразливість може призвести до порушення стабільності системи або виконання шкідливого коду з привілеями ядра, що становить серйозну загрозу для серверів, які використовують NFSv2. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно оцінити вплив на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання NFSv2 або контролювати доступ до сервісів NFS, а також переглянути журнали безпеки на предмет підозрілої активності.